Вредоносные программы ModStealer тихо атакуют криптовалютные кошельки Windows, Mac и Linux, обходя антивирусную защиту с помощью поддельных вакансий.
ModStealer является типичной кроссплатформенной вредоносной программой, которая собирает криптоактивы в браузерных кошельках и представляет собой новую угрозу для пользователей криптовалют. Она работает уже почти месяц, незамеченная основными антивирусными системами.
Эти вредоносные программы атакуют операционные системы Windows, macOS и Linux и крадут закрытые ключи и учетные данные, связанные с 56 расширениями браузерных кошельков, включая Safari.
ModStealer распространяется с помощью поддельных объявлений о работе. Жертвы обманываются и загружают вредоносную панель JavaScript, закодированную на NodeJS, которая избегает обнаружения антивирусами на основе сигнатур.
вредоносные программы извлекают данные, включая ключи частных ключей, конфигурационные файлы и сертификаты, необходимые для доступа к криптовалютному кошельку, скрытно.
Темное оружие ModStealer: Буфер обмена, Снимок экрана, Удаленное управление
В дополнение к краже кошельков, вредоносные программы получают данные из буфера обмена и снимки экрана. Хуже того, они предоставляют злоумышленникам возможность удаленного выполнения кода, что может дать полный доступ к зараженным устройствам.
На Mac OS ModStealer продолжает функционировать, выдавая себя за фоновый процесс с помощью launchctl в Apple, тихо наблюдая и крадя данные на серверы, которые, как считается, связаны с инфраструктурой, которая может скрываться в Европе.
Аналитики указывают на то, как бизнес вредоносных программ как услуги (MaaS), в котором киберпреступники создают продвинутые вредоносные программы, такие как ModStealer, и арендуют их аффилированным лицам с минимальными техническими знаниями, находится на подъеме.
Этот тип модели увеличивает охват и влияние вредоносных программ на цифровые активы.
Исследователи Mosyle предупреждают, что защита, основанная на подписи, больше не является достаточной
Такие зловредные угрозы в виде вредоносных программ можно нейтрализовать только с помощью постоянного наблюдения за поведением и сложного обнаружения угроз.
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
МодStealer Virus платформа-независимый Невидимый Крипто Кошелек Вор
Вредоносные программы ModStealer тихо атакуют криптовалютные кошельки Windows, Mac и Linux, обходя антивирусную защиту с помощью поддельных вакансий.
ModStealer является типичной кроссплатформенной вредоносной программой, которая собирает криптоактивы в браузерных кошельках и представляет собой новую угрозу для пользователей криптовалют. Она работает уже почти месяц, незамеченная основными антивирусными системами.
Эти вредоносные программы атакуют операционные системы Windows, macOS и Linux и крадут закрытые ключи и учетные данные, связанные с 56 расширениями браузерных кошельков, включая Safari.
ModStealer распространяется с помощью поддельных объявлений о работе. Жертвы обманываются и загружают вредоносную панель JavaScript, закодированную на NodeJS, которая избегает обнаружения антивирусами на основе сигнатур.
вредоносные программы извлекают данные, включая ключи частных ключей, конфигурационные файлы и сертификаты, необходимые для доступа к криптовалютному кошельку, скрытно.
Темное оружие ModStealer: Буфер обмена, Снимок экрана, Удаленное управление
В дополнение к краже кошельков, вредоносные программы получают данные из буфера обмена и снимки экрана. Хуже того, они предоставляют злоумышленникам возможность удаленного выполнения кода, что может дать полный доступ к зараженным устройствам.
На Mac OS ModStealer продолжает функционировать, выдавая себя за фоновый процесс с помощью launchctl в Apple, тихо наблюдая и крадя данные на серверы, которые, как считается, связаны с инфраструктурой, которая может скрываться в Европе.
Аналитики указывают на то, как бизнес вредоносных программ как услуги (MaaS), в котором киберпреступники создают продвинутые вредоносные программы, такие как ModStealer, и арендуют их аффилированным лицам с минимальными техническими знаниями, находится на подъеме.
Этот тип модели увеличивает охват и влияние вредоносных программ на цифровые активы.
Исследователи Mosyle предупреждают, что защита, основанная на подписи, больше не является достаточной
Такие зловредные угрозы в виде вредоносных программ можно нейтрализовать только с помощью постоянного наблюдения за поведением и сложного обнаружения угроз.