Peringatan: Perangkat lunak berbahaya “yang tidak terlihat” mengancam dompet crypto di browser
Para peneliti keamanan baru saja menemukan ModStealer, sejenis malware baru yang mampu melewati perangkat lunak antivirus dan mencuri data dari dompet crypto di
#Windows ,
#Linux dan
#MacOS .
Menurut perusahaan keamanan Mosyle, ModStealer disebarkan melalui iklan lowongan pekerjaan palsu, menargetkan para programmer yang menggunakan Node.js. Setelah terinfeksi, malware ini memindai dompet crypto dalam bentuk ekstensi di browser, informasi login sistem, dan sertifikat digital, kemudian mengirimkan data ke server C2 yang dikendalikan oleh peretas.
Poin berbahaya adalah ModStealer menyembunyikan diri sebagai program latar dan otomatis memulai bersama sistem, membuat pengguna sulit mendeteksi. Tanda-tanda infeksi dapat mencakup munculnya file asing “.sysupdater.dat” atau koneksi ke server yang tidak biasa.
Para ahli dari Slowmist memperingatkan, ModStealer tidak hanya mengancam pengguna individu tetapi juga dapat menimbulkan risiko luas untuk seluruh industri crypto jika data dompet dieksploitasi secara massal, yang mengarah pada serangan on-chain.
Sebelumnya, CTO dari Ledger juga pernah memperingatkan tentang paket malware di NPM yang dapat mengganti alamat dompet dalam transaksi, menunjukkan bahwa ekosistem crypto semakin menjadi target yang semakin kompleks bagi peretas.
⚠️ Peringatan risiko: Pengguna dompet perangkat lunak dan bursa harus meningkatkan keamanan, memeriksa perangkat dengan cermat untuk menghindari risiko kehilangan aset.
#anh_ba_cong