PANews 9月12日消息,根據Cointelegrap報道,根據安全公司Mosyle研究,新發現的惡意軟體ModStealer正針對macOS、Windows和Linux系統的加密貨幣用戶,竊取錢包私鑰及登入憑證。該惡意軟體在上傳至VirusTotal平台後近一個月內未被主流防毒引擎偵測。 ModStealer透過偽造招募廣告傳播,尤其針對Web3開發者。使用者安裝惡意軟體包後,程式會嵌入系統後台運行,竊取剪貼簿資料、截取螢幕截圖並執行遠端命令。其程式碼專門針對Safari和Chromium瀏覽器錢包擴充功能。 ModStealer透過註冊後台代理在macOS持續駐留,伺服器位於芬蘭但可能經德國基礎設施掩蓋操作者來源。
區塊鏈安全公司Hacken技術主管建議開發者驗證招募方及網域真實性,要求透過公共程式碼庫分享測試任務,並在無錢包及金鑰的臨時虛擬機器中開啟檔案。強調需嚴格區分開發環境與錢包儲存環境,使用硬體錢包並在裝置顯示器核對交易地址。
