新しいマルウェア「ModStealer」はウイルス対策ソフトを回避し、暗号資産ウォレットを盗むことができる

PANewsは9月12日、 Decryptによると、セキュリティ企業MosyleがクロスプラットフォームマルウェアModStealerを公開したと報じた。このマルウェアは、バックグラウンドヘルパープログラムに偽装することで、主流のウイルス対策ソフトウェアによる検出を回避できる。具体的には、 WindowsLinuxmacOSシステム上の暗号化されたブラウザウォレットデータを盗む。このマルウェアは、 Node.jsがインストールされている開発者をターゲットに、偽装した求人広告を通じて配布される。ModStealer自動的に実行され、ウォレット拡張機能、システム認証情報、デジタル証明書を収集し、そのデータをリモートのコマンドアンドコントロール(C2 )サーバーにアップロードする。セキュリティ専門家は、このマルウェアが暗号通貨ユーザーとプラットフォームに直接的な脅威をもたらし、秘密鍵、ニーモニック、 APIキーの漏洩や大規模なオンチェーン攻撃の引き金となる可能性があると警告している。

共有先:

著者:PA一线

この内容は市場情報の提供のみを目的としており、投資助言を構成しません。

PANews公式アカウントをフォローして、強気・弱気相場を一緒に乗り越えましょう