资安公司Mosyle揭露新型恶意软件ModStealer:专窃用户资料 瞄准加密货币钱包

资安公司Mosyle揭露新型恶意软件ModStealer:专窃用户资料 瞄准加密货币钱包

币圈聚合(268btc.cc):专注于Apple设备安全的资安公司Mosyle近日揭露了一种名为ModStealer的新型恶意软件,该恶意软正针对macOS、Windows和Linux系统的加密货币用户,严重威胁用户的数字钱包和访问凭证。

据Mosyle表示,ModStealer自首次出现在VirusTotal线上检测平台后,近一个月未被任何主要防毒引擎检测到,具备高度隐秘的特性,对用户的资产安全构成了极大威胁。

ModStealer的工作方式与攻击目的

ModStealer是一款跨平台的资讯窃取恶意软,专为窃取敏感数据而设计。其主要透过伪装成招聘广告的恶意链接分发,特别针对Web3开发者和加密货币用户。该恶意软使用高度混淆的JavaScript档案(以NodeJS编写),成功绕过基于特征码的防毒检测防线,使其在系统中运行时几乎无迹可寻。

一旦用户不慎下载并安装恶意套件,ModStealer便会嵌入系统,作为背景代理运行。在macOS系统中,它会滥用Apple的launchctl工具,将自身注册为Launch Agent,以实现长期潜伏。该恶意软具备多种窃取功能,包括:1、剪贴簿撷取:窃取用户复制的敏感信息,如钱包地址或密码。2、屏幕撷取:记录用户屏幕内容,获取操作细节。3、远端代码执行:允许攻击者在受感染设备上执行任意指令,几乎能完全控制设备。

ModStealer的主要攻击目标是加密货币钱包,特别是浏览器扩展功能的钱包,例如Safari和基于Chromium的浏览器。Mosyle研究人员发现,该恶意软内含预载代码,针对56种不同的浏览器钱包扩充功能,专注窃取私钥、凭证档案、证书及系统配置信息。

Mosyle指出,储存被窃数据的服务器位于芬兰,但可能透过德国的基础设施进行路由,以掩盖攻击者的真实位置。此外,ModStealer被认为是「恶意软即服务」(MaaS)的一部分,意味着其开发者将恶意套件出售给缺乏技术能力的联盟成员,以进一步扩大其传播范围。这种商业模式使得ModStealer的散布更具威胁性,尤其在2025年信息窃取恶意软已激增28%的背景下。

如何防范ModStealer恶意软

为有效防范ModStealer等类似威胁,资安专家提出以下实用建议,帮助用户保护加密货币资产和个人数据:

第一,验证招聘广告的合法性:区块链资安公司Hacken的技术负责人Stephen Ajayi建议,开发者在接收招聘任务或下载档案前,应仔细验证招聘者和相关域名的真实性。要求任务透过公开储存库分享,并在不含钱包或敏感数据的虚拟机中执行。

第二,分隔开发与钱包环境:Ajayi强调,应严格分离开发环境(devbox)与钱包环境(walletbox),避免在同一设备上同时进行开发和钱包操作,以降低风险。

第三,使用硬件钱包:使用硬件钱包进行交易,并在设备显示器上确认交易地址,至少核对地址的前后六个字符,以确保安全。

第四,专用浏览器或设备:为钱包活动设置专用的浏览器设定档或独立设备,仅与可信的钱包扩展功能互动,减少被恶意程序入侵的机会。

第五,增强帐户保护:将种子短语离线储存,启用多因素认证(MFA),并在可能的情况下使用FIDO2通行密钥,提升帐户安全性。

第六,强化端点安全:Mosyle强调,仅靠基于特征码的防毒软不足以应对ModStealer的隐秘攻击。用户应采用行为监控和持续检测的资安工具,并保持对新兴威胁的警觉。

主题测试文章,只做测试使用。发布者:admin,转转请注明出处:http://www.268btc.cc/52340.html

(0)
admin的头像admin
上一篇 2025年9月12日 下午9:23
下一篇 2025年9月12日 下午9:37

相关推荐

  • 美国有望结束停摆 美股4大指数齐收涨!比特币突破10.7万美元

    币圈聚合(268btc.cc)讯:美国联邦政府史上最长的停摆,在昨日参议院以60票赞成对40票通过一项临时支出法案后,迎来了重启重要一步(后续还要通过众议院和总统签署),美国股市10日受此激励,美股4大指数全面收高。 道琼工业指数升381.53点或0.81%,收47368.63点 标准普尔500指数上涨103.63点或1.54%,收6832.43点 纳斯达克…

    2025年11月11日
    2300
  • Hyperliquid50倍杠杆巨鲸将DeBank帐号名改为MELANIA!ZachXBT将曝光其犯罪证据

    币圈聚合(268btc.cc)讯:近期被加密货币社群广泛热议的「Hyperliquid50倍杠杆巨鲸」,因其胜率很高,透过高杠杆交易赚取巨额利润而被广泛注意,一度还被社群称为「内幕哥」。 当前人们还不知道其真实身份,但昨(19)日他的多项操作再度受到热议。 Hyperliquid50倍杠杆巨鲸将DeBank帐号名改为MELANIA 据链上数据分析师余烬监测,…

    2025年3月20日
    13400
  • 稳定币发行商Tether宣布:开源比特币挖矿系统MOS 降低矿工参与门槛

    币圈聚合(268btc.cc)讯:稳定币发行商Tether宣布,其自研的比特币挖矿作业系统「Mining OS(MOS)」将于2025年第四季开源。这套系统主打模块化设计、分散式物联网架构,支持从微型电脑到大型矿场的灵活部署。盼能借此降低挖矿门槛,让更多个人与企业参与比特币网络,实现真正的去中心化算力。 MOS打开比特币挖矿的「平民通道」 比特币挖矿长期以来…

    2025年6月10日
    9800
  • 美国SEC再度延长2档SOL现货ETF审核!加密货币社群再度屏息以待

    币圈聚合(268btc.cc):美国证管会(SEC)再度延长Solana(SOL)现货ETF的审核时程,让原本寄予厚望的币圈投资人,再度屏息以待。 美国SEC周四表示,为了争取更多时间仔细评估「Bitwise Solana ETF」、「21Shares Core Solana ETF」的上市提案,已决定将这2档ETF的审核结果公布日推迟到10月16日。 SE…

    2025年8月15日
    4400
  • Fed官员谈话、通膨、关税本周三箭齐发!比特币突破8.6万美元

    币圈聚合(268btc.cc)讯:本周一开始,或受社群传出白宫有意使用黄金购买比特币的消息激励,BTC今(24)晨八点左右一度冲上86,639美元,截稿前稍有回落,现报85,879美元。 目前还无法证实此事是否为真,但假如川普政府真的想要拿黄金买比特币,想必也需要经过一系列朝野协商,进度应该不会这么快。下文就先带大家关注一下本周美股市场将面临的三大波动潜在因…

    2025年3月24日
    13100

发表回复

登录后才能评论

联系我们

400-800-8888

在线咨询: QQ交谈

邮件:admin@example.com

工作时间:周一至周五,9:30-18:30,节假日休息

关注微信
防范以"虚拟货币""区块链"名义进行非法集资的风险。