新型ModStealer惡意軟體瞄準跨作業系統的加密錢包

PANews 9月12日消息,根據Cointelegrap報道,根據安全公司Mosyle研究,新發現的惡意軟體ModStealer正針對macOS、Windows和Linux系統的加密貨幣用戶,竊取錢包私鑰及登入憑證。該惡意軟體在上傳至VirusTotal平台後近一個月內未被主流防毒引擎偵測。 ModStealer透過偽造招募廣告傳播,尤其針對Web3開發者。使用者安裝惡意軟體包後,程式會嵌入系統後台運行,竊取剪貼簿資料、截取螢幕截圖並執行遠端命令。其程式碼專門針對Safari和Chromium瀏覽器錢包擴充功能。 ModStealer透過註冊後台代理在macOS持續駐留,伺服器位於芬蘭但可能經德國基礎設施掩蓋操作者來源。

區塊鏈安全公司Hacken技術主管建議開發者驗證招募方及網域真實性,要求透過公共程式碼庫分享測試任務,並在無錢包及金鑰的臨時虛擬機器中開啟檔案。強調需嚴格區分開發環境與錢包儲存環境,使用硬體錢包並在裝置顯示器核對交易地址。

分享至:

作者:PA一线

本內容只為提供市場資訊,不構成投資建議。

關注PANews官方賬號,一起穿越牛熊
推薦閱讀
1小時前
3小時前
5小時前
6小時前
7小時前
9小時前

熱門文章

行業要聞
市場熱點
精選讀物

精選專題

App内阅读