Увага: Шкідливе програмне забезпечення "невидиме" загрожує криптогаманцям у браузері
Дослідники безпеки щойно виявили ModStealer, новий вид шкідливого програмного забезпечення, який здатний обходити антивірусні програми та викрадати дані з криптогаманців на
#Windows ,
#Linux та
#MacOS .
Згідно з інформацією компанії безпеки Mosyle, ModStealer поширюється через фальшиві рекламні оголошення про найм, націлені на програмістів, які використовують Node.js. Після зараження це шкідливе програмне забезпечення сканує криптогаманці у вигляді розширення у браузері, дані для входу в систему та цифрові сертифікати, а потім надсилає дані на сервер C2, контрольований хакерами.
Небезпечним є те, що ModStealer маскується під фонову програму і автоматично запускається разом із системою, ускладнюючи виявлення для користувачів. Ознаки зараження можуть включати появу незнайомого файлу ".sysupdater.dat" або підключення до незвичайного сервера.
Експерти Slowmist попереджають, що ModStealer загрожує не лише приватним користувачам, але також може створити широку загрозу для всієї криптоіндустрії, якщо дані гаманців будуть масово викрадені, що призведе до атак on-chain.
Раніше CTO Ledger також попереджав про шкідливі пакети на NPM, які можуть замінити адресу гаманця в транзакції, що свідчить про те, що екосистема крипти стає все більш складною ціллю для хакерів.
⚠️ Попередження про ризики: Користувачі програмних гаманців і бірж повинні посилити безпеку, ретельно перевірити пристрої, щоб уникнути ризику втрати активів.
#anh_ba_cong