Kötü amaçlı yazılım ModStealer, sahte iş ilanları kullanarak antivirüs korumasını aşarak Windows, Mac ve Linux'un kripto cüzdanlarına sessizce saldırır.
ModStealer, tarayıcı cüzdanlarındaki kripto varlıkları toplayan ve kriptopara kullanıcılarına yeni bir tehdit sunan tipik bir çoklu platform kötü amaçlı yazılımdır. Neredeyse bir aydır büyük antivirüs sistemleri tarafından fark edilmeden faaliyet göstermektedir.
Bu kötü amaçlı yazılım Windows, macOS ve Linux işletim sistemlerine saldırır ve Safari'yi de içeren 56 tarayıcı cüzdan uzantısıyla ilişkili özel anahtarları ve kimlik bilgilerini çalar.
ModStealer, sahte reklamlar aracılığıyla iş alımcıları olarak dağıtılmaktadır. Kurbanlar, imza tabanlı antivirüs tespitinden kaçınan, NodeJS ile kodlanmış kötü amaçlı bir JavaScript panelini yüklemeye kandırılmaktadır.
Kötü amaçlı yazılım, kripto cüzdanına erişmek için gerekli olan özel anahtarların anahtarları, yapılandırma dosyaları ve sertifikalar dahil verileri gizlice çıkarır.
ModStealer’ın Karanlık Silahları: Panoya Erişim, Ekran Yakalama, Uzaktan Kontrol
Cüzdanları çalmanın yanı sıra, kötü amaçlı yazılım pano verilerini ve ekran görüntülerini alır. Daha da kötüsü, saldırganlara uzaktan kod yürütme yetkisi sağlar ve bu, enfekte olmuş cihazlara tam erişim sağlayabilir.
Mac OS'ta, ModStealer, Apple'daki launchctl kullanımıyla arka planda bir işlem olarak görünmeye devam ediyor, sessizce verileri izliyor ve Avrupa'da gizli olabileceği düşünülen altyapıya bağlı olduğu sanılan sunuculara çalıyor.
Analistler, siber suçluların ModStealer gibi gelişmiş kötü amaçlı yazılımlar oluşturduğu ve bunları minimum teknik bilgiye sahip ortaklara kiraladığı Malware-as-a-Service (MaaS) işinin nasıl artış gösterdiğine dikkat çekiyor.
Bu tür bir model, dijital varlıklara karşı kötü amaçlı yazılım kampanyalarının kapsamını ve etkisini artırır.
Mosyle araştırmacıları, imza tabanlı bir savunmanın artık yeterli olmadığını belirtiyor.
Böyle kötü amaçlı yazılım tehditleri yalnızca sürekli davranış gözetimi ve sofistike tehdit tespiti ile karşılanabilir.
View Original
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
ModStealer Virüsü platform bağımsız Görünmez Kripto Cüzdan Hırsızı
Kötü amaçlı yazılım ModStealer, sahte iş ilanları kullanarak antivirüs korumasını aşarak Windows, Mac ve Linux'un kripto cüzdanlarına sessizce saldırır.
ModStealer, tarayıcı cüzdanlarındaki kripto varlıkları toplayan ve kriptopara kullanıcılarına yeni bir tehdit sunan tipik bir çoklu platform kötü amaçlı yazılımdır. Neredeyse bir aydır büyük antivirüs sistemleri tarafından fark edilmeden faaliyet göstermektedir.
Bu kötü amaçlı yazılım Windows, macOS ve Linux işletim sistemlerine saldırır ve Safari'yi de içeren 56 tarayıcı cüzdan uzantısıyla ilişkili özel anahtarları ve kimlik bilgilerini çalar.
ModStealer, sahte reklamlar aracılığıyla iş alımcıları olarak dağıtılmaktadır. Kurbanlar, imza tabanlı antivirüs tespitinden kaçınan, NodeJS ile kodlanmış kötü amaçlı bir JavaScript panelini yüklemeye kandırılmaktadır.
Kötü amaçlı yazılım, kripto cüzdanına erişmek için gerekli olan özel anahtarların anahtarları, yapılandırma dosyaları ve sertifikalar dahil verileri gizlice çıkarır.
ModStealer’ın Karanlık Silahları: Panoya Erişim, Ekran Yakalama, Uzaktan Kontrol
Cüzdanları çalmanın yanı sıra, kötü amaçlı yazılım pano verilerini ve ekran görüntülerini alır. Daha da kötüsü, saldırganlara uzaktan kod yürütme yetkisi sağlar ve bu, enfekte olmuş cihazlara tam erişim sağlayabilir.
Mac OS'ta, ModStealer, Apple'daki launchctl kullanımıyla arka planda bir işlem olarak görünmeye devam ediyor, sessizce verileri izliyor ve Avrupa'da gizli olabileceği düşünülen altyapıya bağlı olduğu sanılan sunuculara çalıyor.
Analistler, siber suçluların ModStealer gibi gelişmiş kötü amaçlı yazılımlar oluşturduğu ve bunları minimum teknik bilgiye sahip ortaklara kiraladığı Malware-as-a-Service (MaaS) işinin nasıl artış gösterdiğine dikkat çekiyor.
Bu tür bir model, dijital varlıklara karşı kötü amaçlı yazılım kampanyalarının kapsamını ve etkisini artırır.
Mosyle araştırmacıları, imza tabanlı bir savunmanın artık yeterli olmadığını belirtiyor.
Böyle kötü amaçlı yazılım tehditleri yalnızca sürekli davranış gözetimi ve sofistike tehdit tespiti ile karşılanabilir.