资安公司Mosyle揭露新型恶意软件ModStealer:专窃用户资料 瞄准加密货币钱包

资安公司Mosyle揭露新型恶意软件ModStealer:专窃用户资料 瞄准加密货币钱包

币圈聚合(268btc.cc):专注于Apple设备安全的资安公司Mosyle近日揭露了一种名为ModStealer的新型恶意软件,该恶意软正针对macOS、Windows和Linux系统的加密货币用户,严重威胁用户的数字钱包和访问凭证。

据Mosyle表示,ModStealer自首次出现在VirusTotal线上检测平台后,近一个月未被任何主要防毒引擎检测到,具备高度隐秘的特性,对用户的资产安全构成了极大威胁。

ModStealer的工作方式与攻击目的

ModStealer是一款跨平台的资讯窃取恶意软,专为窃取敏感数据而设计。其主要透过伪装成招聘广告的恶意链接分发,特别针对Web3开发者和加密货币用户。该恶意软使用高度混淆的JavaScript档案(以NodeJS编写),成功绕过基于特征码的防毒检测防线,使其在系统中运行时几乎无迹可寻。

一旦用户不慎下载并安装恶意套件,ModStealer便会嵌入系统,作为背景代理运行。在macOS系统中,它会滥用Apple的launchctl工具,将自身注册为Launch Agent,以实现长期潜伏。该恶意软具备多种窃取功能,包括:1、剪贴簿撷取:窃取用户复制的敏感信息,如钱包地址或密码。2、屏幕撷取:记录用户屏幕内容,获取操作细节。3、远端代码执行:允许攻击者在受感染设备上执行任意指令,几乎能完全控制设备。

ModStealer的主要攻击目标是加密货币钱包,特别是浏览器扩展功能的钱包,例如Safari和基于Chromium的浏览器。Mosyle研究人员发现,该恶意软内含预载代码,针对56种不同的浏览器钱包扩充功能,专注窃取私钥、凭证档案、证书及系统配置信息。

Mosyle指出,储存被窃数据的服务器位于芬兰,但可能透过德国的基础设施进行路由,以掩盖攻击者的真实位置。此外,ModStealer被认为是「恶意软即服务」(MaaS)的一部分,意味着其开发者将恶意套件出售给缺乏技术能力的联盟成员,以进一步扩大其传播范围。这种商业模式使得ModStealer的散布更具威胁性,尤其在2025年信息窃取恶意软已激增28%的背景下。

如何防范ModStealer恶意软

为有效防范ModStealer等类似威胁,资安专家提出以下实用建议,帮助用户保护加密货币资产和个人数据:

第一,验证招聘广告的合法性:区块链资安公司Hacken的技术负责人Stephen Ajayi建议,开发者在接收招聘任务或下载档案前,应仔细验证招聘者和相关域名的真实性。要求任务透过公开储存库分享,并在不含钱包或敏感数据的虚拟机中执行。

第二,分隔开发与钱包环境:Ajayi强调,应严格分离开发环境(devbox)与钱包环境(walletbox),避免在同一设备上同时进行开发和钱包操作,以降低风险。

第三,使用硬件钱包:使用硬件钱包进行交易,并在设备显示器上确认交易地址,至少核对地址的前后六个字符,以确保安全。

第四,专用浏览器或设备:为钱包活动设置专用的浏览器设定档或独立设备,仅与可信的钱包扩展功能互动,减少被恶意程序入侵的机会。

第五,增强帐户保护:将种子短语离线储存,启用多因素认证(MFA),并在可能的情况下使用FIDO2通行密钥,提升帐户安全性。

第六,强化端点安全:Mosyle强调,仅靠基于特征码的防毒软不足以应对ModStealer的隐秘攻击。用户应采用行为监控和持续检测的资安工具,并保持对新兴威胁的警觉。

主题测试文章,只做测试使用。发布者:admin,转转请注明出处:http://www.268btc.cc/52340.html

(0)
admin的头像admin
上一篇 2025年9月12日 下午9:23
下一篇 2025年9月12日 下午9:37

相关推荐

  • Pi币社群庞大!但Pi Network生态究竟有何dApps应用?

    币圈聚合(268btc.cc):让社群苦苦等待六年之久的Pi Network开放式主网,终于在2月20日下午4点正式上线,Pi币也同时在OKX、Bitget、派网(Pionex)、Gate.io..开放现货交易。 根据OKX交易数据,PI上架一度冲上2.2美元高点后随即面临大量卖压,现已跌至0.65美元水平,距离高点已暴跌超70%。 Pi币生态发展现况如何?…

    2025年2月21日
    23000
  • 特朗普长子看好加密货币!Ripple、Coinbase、Circle、Kraken等有望进入顾问委员会

    币圈聚合(268btc.cc):如此前承诺,美国总统特朗普在正式上任的第一周正式签署行政命令,成立了加密货币顾问委员会,旨在支持数字资产与区块链技术创新,扭转拜登政府对加密货币行业的打压势头。 特朗普加密顾问委员会名单 据《纽约邮报》报导,特朗普的加密货币顾问委员会已经成为炙手可热的席位,各大产业巨头与捐赠者争相涌入该委员会,试图在未来四年在整个加密货币领域…

    2025年2月8日
    37500
  • OKB币为什么爆涨?OKB币能涨到多少?

    OKB币作为OKX交易所的原生实用代币凭借其多样化的实用工具以及与欧易生态系统的紧密结合,在加密货币社区中获得了广泛关注,然而OKB吸引投资者关注的不仅是其实用性,更重要的还是其上涨的价格。尤其是在前不久,价格更是持续性上涨,从几十美元涨到二百多美元,这也让很多投资者好奇OKB币为什么爆涨?也想了解未来OKB币能涨到多少?根据资料显示,此次暴涨主要是因为代币…

    2025年9月8日
    1800
  • 币圈一级市场和二级市场有什么区别?

    在币圈中的一级市场通常指的是新发行的数字货币由发行者直接向投资者出售的市场,这也就表示一级市场一般指的是数字货币未上交易所之前的市场,通常指的也是ICO投资项目,而二级市场就是投资者常说以及常用的数字货币交易所,也就是持有人之间的交易,而一级市场作为数字货币的发行者,也充当着集资的作用,同时也是二级市场形成的基础,因此币圈一级市场和二级市场有什么区别?下面就…

    2025年1月11日
    29600
  • 以太坊在东亚日本、韩国火力全开!ETH价格冲破日元、韩元历史高点

    币圈聚合(268btc.cc)讯:以太币今(11)日在东亚两大关键市场——日本、韩国双双创下当地计价历史新高,这波冲高并非因汇率波动而造就的「纸上行情」,而是由真金白银的买盘所推动。 日元、韩元计价齐破顶美元价格仍差全球高点一截 截至写稿时,以太币报约4,329美元,距离2021年11月创下的4,891.70美元历史高点仍有11.59%的差距;然而,日元、韩…

    2025年8月11日
    2300

发表回复

登录后才能评论

联系我们

400-800-8888

在线咨询: QQ交谈

邮件:admin@example.com

工作时间:周一至周五,9:30-18:30,节假日休息

关注微信
防范以"虚拟货币""区块链"名义进行非法集资的风险。