新型惡意軟件ModStealer可繞過殺毒軟件竊取加密錢包
12
1
PANews 9月12日消息,據Decrypt報導,安全公司Mosyle披露跨平台惡意軟件ModStealer,能通過偽裝為後台助手程序,繞過主流殺毒軟件檢測,專門竊取Windows、Linux和macOS系統上的瀏覽器加密錢包數據。 該軟件通過偽裝招聘廣告傳播,目標為已安裝Node.js環境的開發者。 ModStealer可自動運行並收集錢包擴展、系統憑證和數字證書,隨後將數據上傳至遠程C2服務器。 安全專家警告,該惡意軟件對加密用戶和平台構成直接威脅,可能導致私鑰、助記詞和API密鑰洩露,引發大規模鏈上攻擊。
來源: