Alerte : Le logiciel malveillant « invisible » menace les portefeuilles crypto sur le navigateur
Des chercheurs en sécurité ont récemment découvert ModStealer, un nouveau type de malware capable de contourner les logiciels antivirus et de voler des données des portefeuilles crypto sur
#Windows ,
#Linux et
#MacOS .
Selon la société de sécurité Mosyle, ModStealer est diffusé via des annonces de recrutement frauduleuses, ciblant les développeurs utilisant Node.js. Une fois infecté, ce malware scanne les portefeuilles crypto sous forme d'extension sur le navigateur, les informations d'identification système et les certificats numériques, puis envoie les données vers un serveur C2 contrôlé par des hackers.
Le point dangereux est que ModStealer se cache sous la forme d'un programme en arrière-plan et se lance avec le système, rendant sa détection difficile pour les utilisateurs. Les signes d'infection peuvent inclure l'apparition d'un fichier étrange « .sysupdater.dat » ou une connexion à un serveur inhabituel.
Les experts de Slowmist mettent en garde, ModStealer ne menace pas seulement les utilisateurs individuels mais pourrait également poser un risque étendu pour l'ensemble de l'industrie crypto si les données des portefeuilles sont exploitées en masse, entraînant des attaques on-chain.
Auparavant, le CTO de Ledger avait également averti concernant des paquets malveillants sur NPM capables de remplacer les adresses de portefeuille dans les transactions, montrant que l'écosystème crypto devient une cible de plus en plus complexe pour les hackers.
⚠️ Alerte de risque : Les utilisateurs de portefeuilles logiciels et d'échanges doivent renforcer leur sécurité, vérifier soigneusement leurs appareils pour éviter le risque de perte d'actifs.
#anh_ba_cong