МодStealer Virus платформа-независимый Невидимый Крипто Кошелек Вор

robot
Генерация тезисов в процессе

Вредоносные программы ModStealer тихо атакуют криптовалютные кошельки Windows, Mac и Linux, обходя антивирусную защиту с помощью поддельных вакансий.

ModStealer является типичной кроссплатформенной вредоносной программой, которая собирает криптоактивы в браузерных кошельках и представляет собой новую угрозу для пользователей криптовалют. Она работает уже почти месяц, незамеченная основными антивирусными системами.

Эти вредоносные программы атакуют операционные системы Windows, macOS и Linux и крадут закрытые ключи и учетные данные, связанные с 56 расширениями браузерных кошельков, включая Safari.

ModStealer распространяется с помощью поддельных объявлений о работе. Жертвы обманываются и загружают вредоносную панель JavaScript, закодированную на NodeJS, которая избегает обнаружения антивирусами на основе сигнатур.

вредоносные программы извлекают данные, включая ключи частных ключей, конфигурационные файлы и сертификаты, необходимые для доступа к криптовалютному кошельку, скрытно.

Темное оружие ModStealer: Буфер обмена, Снимок экрана, Удаленное управление

В дополнение к краже кошельков, вредоносные программы получают данные из буфера обмена и снимки экрана. Хуже того, они предоставляют злоумышленникам возможность удаленного выполнения кода, что может дать полный доступ к зараженным устройствам.

На Mac OS ModStealer продолжает функционировать, выдавая себя за фоновый процесс с помощью launchctl в Apple, тихо наблюдая и крадя данные на серверы, которые, как считается, связаны с инфраструктурой, которая может скрываться в Европе.

Аналитики указывают на то, как бизнес вредоносных программ как услуги (MaaS), в котором киберпреступники создают продвинутые вредоносные программы, такие как ModStealer, и арендуют их аффилированным лицам с минимальными техническими знаниями, находится на подъеме.

Этот тип модели увеличивает охват и влияние вредоносных программ на цифровые активы.

Исследователи Mosyle предупреждают, что защита, основанная на подписи, больше не является достаточной

Такие зловредные угрозы в виде вредоносных программ можно нейтрализовать только с помощью постоянного наблюдения за поведением и сложного обнаружения угроз.

Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Репост
  • Поделиться
комментарий
0/400
Нет комментариев
  • Закрепить