BTCC / BTCC Square / N1nj4 /
隱形惡意軟體「ModStealer」正鎖定您的瀏覽器加密錢包

隱形惡意軟體「ModStealer」正鎖定您的瀏覽器加密錢包

Author:
N1nj4
Published:
2025-09-12 15:25:34
16
1

根據蘋果設備安全公司MoSyle指出,一種專門設計用於竊取加密錢包資料的新型惡意軟體變種,正成功繞過所有主流防毒引擎的偵測。

被命名為ModStealer的資訊竊取程式已活躍近一個月而未遭病毒掃描器發現。Mosyle研究人員表示,該惡意軟體透過針對開發者的惡意招聘廣告散布,並使用經過高度混淆的NodeJS腳本來規避特徵碼基礎的防禦機制。

這意味著惡意軟體的程式碼經過擾亂分層處理,使其對依賴識別可辨識程式碼「模式」的特徵碼防毒工具無法讀取。混淆技術隱藏了這些模式,讓腳本得以在未被偵測的情況下執行。

實務上,這讓攻擊者能夠在繞過傳統安全掃描的同時,將惡意指令注入系統——這些掃描通常能捕獲較簡單、未經篡改的程式碼。

與多數針對Mac的惡意軟體不同,ModStealer具跨平台特性,同時攻擊Windows和Linux環境。其主要任務是資料外洩,且程式碼預載了針對56個瀏覽器錢包擴充功能的指令,旨在提取私鑰、憑證和證書。

該惡意軟體還支援剪貼簿劫持、螢幕截圖和遠端程式碼執行,使攻擊者幾乎能完全控制受感染設備。在macOS上,它透過蘋果的啟動工具實現持久化,將自身嵌入為LaunchAgent。

Mosyle指出,其構建模式符合「惡意軟體即服務」的特徵,即開發者將現成工具販售給技術專業知識有限的附屬團體。此模式導致今年資訊竊取程式大幅增加,僅2025年Jamf就報告了28%的成長。

此發現緊接在近期以npm為目標的攻擊之後,其中惡意套件如colortoolsv2和mimelib2利用以太坊智能合約隱藏第二階段惡意軟體。兩起案例中,攻擊者皆運用混淆技術和受信任的開發者基礎設施來規避偵測。

ModStealer將此模式擴展至套件儲存庫之外,顯示網路犯罪分子正升級其技術手段,跨生態系統滲透開發環境並直接針對加密錢包進行攻擊。

翻譯作者:N1nj4

|Square

下載BTCC APP,您的加密之旅從這啟程

立即行動 掃描 加入我們的 100M+ 用戶行列