Предупреждение: Вредоносное ПО "невидимка" угрожает криптовалютным кошелькам в браузере
Исследователи безопасности только что обнаружили ModStealer, новый вид вредоносного ПО, способного обходить антивирусные программы и красть данные из криптовалютных кошельков на
#Windows ,
#Linux и
#MacOS .
По данным компании по безопасности Mosyle, ModStealer распространяется через поддельные рекламные объявления о найме, нацеливаясь на разработчиков, использующих Node.js. После заражения это вредоносное ПО сканирует криптовалютные кошельки в виде расширений в браузере, системные учетные данные и цифровые сертификаты, а затем отправляет данные на сервер C2, контролируемый хакерами.
Опасность заключается в том, что ModStealer скрывается под видом фоновой программы и автоматически запускается вместе с системой, что затрудняет его обнаружение пользователями. Признаки заражения могут включать появление странного файла “.sysupdater.dat” или подключение к необычным серверам.
Эксперты Slowmist предупреждают, что ModStealer угрожает не только отдельным пользователям, но также может создать широкие риски для всей криптоиндустрии, если данные кошельков будут массово скомпрометированы, что приведет к атакам в цепочке.
Ранее технический директор Ledger также предупреждал о вредоносных пакетах на NPM, способных подменять адреса кошельков в транзакциях, что показывает, что экосистема криптовалют становится все более сложной целью для хакеров.
⚠️ Предупреждение о рисках: Пользователи программных кошельков и криптобирж должны усилить безопасность, тщательно проверять устройства, чтобы избежать риска потери активов.
#anh_ba_cong