Bitget App
交易「智」變
快速買幣市場交易合約理財廣場更多
新型「ModStealer」惡意軟體針對加密錢包,能避開防毒軟體偵測

新型「ModStealer」惡意軟體針對加密錢包,能避開防毒軟體偵測

CoinspeakerCoinspeaker2025/09/13 17:17
顯示原文
作者:By Zoran Spirkovski Editor Hamza Tariq

一種名為“ModStealer”的新型惡意軟體針對macOS、Windows和Linux上的加密貨幣錢包,透過偽造招聘廣告進行傳播,同時躲避防毒軟體的偵測。

重點摘要

  • 一種名為“ModStealer”的新型惡意軟體針對多個作業系統上的加密貨幣錢包發動攻擊。
  • 該惡意軟體透過假冒招聘廣告傳播,並且尚未被主流防毒引擎偵測到。
  • 該惡意軟體能從56種不同的瀏覽器錢包擴充套件中竊取私鑰。

一款名為“ModStealer”的跨平台新型惡意軟體,正積極針對加密貨幣錢包發動攻擊,同時未被主流防毒軟體偵測到。

據報導,該惡意軟體專為竊取macOS、Windows和Linux系統用戶的敏感資料而設計。在被發現前,已經活躍近一個月。

9月11日,專注於Apple產品的媒體9to5Mac在與Apple設備管理公司Mosyle的對話中首次詳細報導,ModStealer是透過針對開發者的假冒招聘廣告進行傳播。

這種手法屬於一種欺騙行為,類似於近期導致大量加密貨幣用戶損失的高級社交工程詐騙。

除了加密貨幣錢包外,該惡意軟體還會鎖定憑證檔案、配置細節和憑證。它利用以NodeJS編寫且高度混淆的JavaScript檔案,來規避傳統基於簽章的安全工具偵測。

ModStealer的運作方式

該惡意軟體透過濫用Apple的launchctl工具,在macOS上建立持久性,使其能以LaunchAgent形式在背景靜默運行。資料隨後被傳送至位於芬蘭、但與德國基礎設施相關聯的遠端伺服器,此舉很可能是為了隱藏操作者的實際位置。

Mosyle的分析發現,該惡意軟體明確針對56種不同的瀏覽器錢包擴充套件(包括Safari上的擴充套件)來竊取私鑰,凸顯使用安全去中心化加密貨幣錢包的重要性。

該惡意軟體還能擷取剪貼簿資料、截圖並執行遠端程式碼,使攻擊者幾乎能完全控制受感染的裝置。

這一發現緊隨近期加密貨幣生態系統中的其他安全漏洞。就在本週早些時候,一起大規模NPM供應鏈攻擊試圖利用偽造郵件竊取開發者憑證。

該攻擊旨在透過更換加密貨幣地址,劫持多條鏈上的交易,包括Ethereum ETH $4 690 24h volatility: 3.3% Market cap: $566.28 B Vol. 24h: $36.36 B 和Solana SOL $240.5 24h volatility: 0.6% Market cap: $130.48 B Vol. 24h: $8.99 B。

然而,這次攻擊基本上被控制,攻擊者僅竊取了約1,000美元,這與其他主要加密貨幣竊案中駭客成功洗錢並再投資數百萬美元被盜資產相比,僅屬小數目。

Mosyle的研究人員認為,ModStealer符合“惡意軟體即服務”(Malware-as-a-Service, MaaS)作業模式。這種模式在網路犯罪分子中越來越受歡迎,涉及將現成的惡意軟體出售給技術能力有限的聯盟成員。

Mosyle表示,這一威脅提醒我們,僅靠基於簽章的防護措施是不夠的,還需要行為型防禦來應對新的攻擊手法。

0

免責聲明:文章中的所有內容僅代表作者的觀點,與本平台無關。用戶不應以本文作為投資決策的參考。

PoolX: 鎖倉獲得新代幣空投
不要錯過熱門新幣,且APR 高達 10%+
立即參與

您也可能喜歡

Kalshi交易員押注2025年bitcoin反彈至10萬美元的機率偏空

儘管bitcoin價格自上週的拋售低點反彈了17%,但預測市場依然保持謹慎,ETF資金流入未能帶來明顯突破。

Coinspeaker2025/11/29 23:59
Kalshi交易員押注2025年bitcoin反彈至10萬美元的機率偏空

ADA面臨4,000萬美元賣壓,團隊7,000萬ADA預算申請獲得超過53%批准

Cardano價格於11月29日穩定在0.41美元上方,隨著一項關於分配7000萬ADA預算的治理投票獲得多數支持,同時最新的衍生品數據顯示,0.44美元附近正在形成一個關鍵阻力區。

Coinspeaker2025/11/29 23:59
ADA面臨4,000萬美元賣壓,團隊7,000萬ADA預算申請獲得超過53%批准

Solana多頭加大槓桿,21Shares ETF撤回引發短暫波動

本週,solana價格穩定在135美元以上,多頭槓桿交易者吸收了與etf相關的不利消息,並恢復了衍生品市場的信心。

Coinspeaker2025/11/29 23:59
Solana多頭加大槓桿,21Shares ETF撤回引發短暫波動

現貨 bitcoin、ether ETF 自去年十月以來首次出現單週資金淨流入,動能恢復

美國現貨 bitcoin 和 Ethereum ETF 本週錄得淨流入,這是自十月底以來,由於感恩節假期縮短的一周首次出現此情況。bitcoin ETF 錄得7,000萬美元的資金流入,結束了連續四週的資金淨流出,期間流出超過43億美元。Ethereum ETF 則錄得3.13億美元的資金流入,終結了自身連續三週、共計17億美元的資金流出。現貨 Solana ETF 在週三出現資金流出,結束了連續21天的資金淨流入。

The Block2025/11/29 23:07
現貨 bitcoin、ether ETF 自去年十月以來首次出現單週資金淨流入,動能恢復