МодStealer Вірус платформа-незалежний Невидимий Крипто Гаманець Крадій

robot
Генерація анотацій у процесі

Шкідливі програми, ModStealer, тихо атакують криптогаманці Windows, Mac та Linux, обходячи антивірусний захист за допомогою фальшивих оголошень про роботу.

ModStealer є типовою крос-платформенною шкідливими програмами, яка збирає криптоактиви з браузерних гаманців і представляє нову загрозу для користувачів криптовалюти. Він працює вже майже місяць, залишаючись непоміченим основними антивірусними системами.

Ці шкідливі програми атакують операційні системи Windows, macOS та Linux і викрадають приватні ключі та облікові дані, пов'язані з 56 розширеннями браузерних гаманців, до яких також входить Safari.

ModStealer розповсюджується за допомогою підроблених оголошень як рекрутери. Жертви обманюються, змушуючи їх завантажити зловмисну панель JavaScript, закодовану в NodeJS, яка уникає виявлення антивірусом на основі підпису.

Шкідливі програми витягують дані, включаючи ключі приватних ключів, конфігураційні файли та сертифікати, необхідні для доступу до криптовалюти, непомітно.

Темний арсенал ModStealer: Буфер обміну, Знімок екрану, Дистанційне керування

Окрім крадіжки гаманців, шкідливі програми отримують дані з буфера обміну та скріншоти. Ще гірше, що вони надають зловмисникам можливість віддаленого виконання коду, що може забезпечити повний доступ до заражених пристроїв.

На Mac OS, ModStealer продовжує працювати, видаючи себе за фоновий процес за допомогою launchctl в Apple, тихо спостерігаючи та крадучи дані на сервери, які, як вважається, пов'язані з інфраструктурою, що може ховатися в Європі.

Аналітики вказують на те, як бізнес шкідливих програм як послуга (MaaS), в якому кіберзлочинці створюють складні шкідливі програми, такі як ModStealer, і здають їх в оренду афілійованим особам з мінімальними технічними знаннями, зростає

Цей тип моделі збільшує обсяг і вплив шкідливих програм на цифрові активи.

Дослідники Mosyle застерігають, що захист на основі підписів більше не є адекватним

Такі підступні шкідливі програми можуть бути нейтралізовані лише постійним спостереженням за поведінкою та складними методами виявлення загроз.

Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
0/400
Немає коментарів
  • Закріпити