新型ModStealer惡意軟件瞄準跨操作系統的加密錢包
10
3
PANews 9月12日消息,據Cointelegrap報導,根據安全公司Mosyle研究,新發現的惡意軟件ModStealer正針對macOS、Windows和Linux系統的加密貨幣用戶,竊取錢包私鑰及登錄憑證。 該惡意軟件在上傳至VirusTotal平台後近一個月內未被主流殺毒引擎檢測。 ModStealer通過偽造招聘廣告傳播,尤其針對Web3開發者。 用戶安裝惡意軟件包後,該程序會嵌入系統後台運行,竊取剪貼板數據、截取屏幕截圖並執行遠程命令。 其代碼專門針對Safari和Chromium瀏覽器錢包擴展程序。 ModStealer通過註冊後台代理在macOS持續駐留,服務器位於芬蘭但可能經德國基礎設施掩蓋操作者來源。
區塊鏈安全公司Hacken技術主管建議開發者驗證招聘方及域名真實性,要求通過公共代碼庫分享測試任務,並在無錢包及密鑰的臨時虛擬機中打開文件。 強調需嚴格區分開發環境與錢包存儲環境,使用硬件錢包並在設備顯示屏核對交易地址。
來源: