Phần mềm độc hại, ModStealer, tấn công âm thầm vào ví crypto của Windows, Mac và Linux bằng cách vượt qua sự bảo vệ của phần mềm diệt virus thông qua các quảng cáo việc làm giả.
ModStealer là một phần mềm độc hại điển hình đa nền tảng thu thập tài sản tiền điện tử trong ví trình duyệt và mang đến một mối đe dọa mới cho người dùng tiền điện tử. Nó đã hoạt động được gần một tháng, không bị phát hiện bởi các hệ thống antivirus lớn.
Phần mềm độc hại này tấn công các hệ điều hành Windows, macOS và Linux và đánh cắp các khóa riêng tư và thông tin xác thực liên quan đến 56 tiện ích mở rộng ví trình duyệt, trong đó có cả Safari.
ModStealer được phân phối bằng cách sử dụng quảng cáo giả mạo dưới dạng nhà tuyển dụng. Các nạn nhân bị lừa vào việc tải một bảng điều khiển JavaScript độc hại được lập trình bằng NodeJS, tránh phát hiện dựa trên chữ ký của phần mềm diệt virus.
Phần mềm độc hại trích xuất dữ liệu, bao gồm các khóa của các khóa riêng, tệp cấu hình và chứng chỉ cần thiết để truy cập ví crypto, một cách lén lút.
Vũ khí đen tối của ModStealer: Clipboard, Chụp màn hình, Điều khiển từ xa
Ngoài việc đánh cắp ví, phần mềm độc hại lấy dữ liệu từ clipboard và chụp màn hình. Tệ hơn nữa, nó cung cấp cho kẻ tấn công khả năng thực thi mã từ xa, và điều này có thể cung cấp quyền truy cập hoàn toàn vào các thiết bị bị nhiễm.
Trên Mac OS, ModStealer tiếp tục hoạt động bằng cách giả vờ là một quy trình nền thông qua việc sử dụng launchctl trong Apple, lặng lẽ theo dõi và đánh cắp dữ liệu đến các máy chủ được cho là kết nối với cơ sở hạ tầng có thể đang ẩn náu trong châu Âu.
Các nhà phân tích chỉ ra rằng hoạt động của phần mềm độc hại dưới dạng dịch vụ (MaaS), trong đó các tội phạm mạng tạo ra phần mềm độc hại tiên tiến như ModStealer và cho thuê cho các đối tác có chuyên môn kỹ thuật tối thiểu, đang gia tăng.
Mô hình này mở rộng phạm vi và ảnh hưởng của các chiến dịch phần mềm độc hại đối với tài sản kỹ thuật số.
Các nhà nghiên cứu của Mosyle cảnh báo rằng một phương pháp phòng thủ dựa trên chữ ký không còn đủ nữa.
Các mối đe dọa phần mềm độc hại xấu xa như vậy chỉ có thể được đối phó bằng cách giám sát hành vi liên tục và phát hiện mối đe dọa tinh vi.
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
ModStealer Virus nền tảng-agnostic Kẻ trộm Ví tiền Điện tử Vô hình
Phần mềm độc hại, ModStealer, tấn công âm thầm vào ví crypto của Windows, Mac và Linux bằng cách vượt qua sự bảo vệ của phần mềm diệt virus thông qua các quảng cáo việc làm giả.
ModStealer là một phần mềm độc hại điển hình đa nền tảng thu thập tài sản tiền điện tử trong ví trình duyệt và mang đến một mối đe dọa mới cho người dùng tiền điện tử. Nó đã hoạt động được gần một tháng, không bị phát hiện bởi các hệ thống antivirus lớn.
Phần mềm độc hại này tấn công các hệ điều hành Windows, macOS và Linux và đánh cắp các khóa riêng tư và thông tin xác thực liên quan đến 56 tiện ích mở rộng ví trình duyệt, trong đó có cả Safari.
ModStealer được phân phối bằng cách sử dụng quảng cáo giả mạo dưới dạng nhà tuyển dụng. Các nạn nhân bị lừa vào việc tải một bảng điều khiển JavaScript độc hại được lập trình bằng NodeJS, tránh phát hiện dựa trên chữ ký của phần mềm diệt virus.
Phần mềm độc hại trích xuất dữ liệu, bao gồm các khóa của các khóa riêng, tệp cấu hình và chứng chỉ cần thiết để truy cập ví crypto, một cách lén lút.
Vũ khí đen tối của ModStealer: Clipboard, Chụp màn hình, Điều khiển từ xa
Ngoài việc đánh cắp ví, phần mềm độc hại lấy dữ liệu từ clipboard và chụp màn hình. Tệ hơn nữa, nó cung cấp cho kẻ tấn công khả năng thực thi mã từ xa, và điều này có thể cung cấp quyền truy cập hoàn toàn vào các thiết bị bị nhiễm.
Trên Mac OS, ModStealer tiếp tục hoạt động bằng cách giả vờ là một quy trình nền thông qua việc sử dụng launchctl trong Apple, lặng lẽ theo dõi và đánh cắp dữ liệu đến các máy chủ được cho là kết nối với cơ sở hạ tầng có thể đang ẩn náu trong châu Âu.
Các nhà phân tích chỉ ra rằng hoạt động của phần mềm độc hại dưới dạng dịch vụ (MaaS), trong đó các tội phạm mạng tạo ra phần mềm độc hại tiên tiến như ModStealer và cho thuê cho các đối tác có chuyên môn kỹ thuật tối thiểu, đang gia tăng.
Mô hình này mở rộng phạm vi và ảnh hưởng của các chiến dịch phần mềm độc hại đối với tài sản kỹ thuật số.
Các nhà nghiên cứu của Mosyle cảnh báo rằng một phương pháp phòng thủ dựa trên chữ ký không còn đủ nữa.
Các mối đe dọa phần mềm độc hại xấu xa như vậy chỉ có thể được đối phó bằng cách giám sát hành vi liên tục và phát hiện mối đe dọa tinh vi.