Bitget App
Mag-trade nang mas matalino
Buy cryptoMarketsTradeFuturesStocksEarnInstitusyonAI & More
Bagong “ModStealer” Malware, Target ang mga Crypto Wallet at Nakakaiwas sa Antivirus Detection

Bagong “ModStealer” Malware, Target ang mga Crypto Wallet at Nakakaiwas sa Antivirus Detection

CoinspeakerCoinspeaker2025/09/13 17:17
Ipakita ang orihinal
By:By Zoran Spirkovski Editor Hamza Tariq

Isang bagong malware na tinatawag na "ModStealer" ang tumatarget sa mga crypto wallet sa macOS, Windows, at Linux, gamit ang mga pekeng job advertisement upang kumalat habang iniiwasan ang pagtuklas ng antivirus.

Pangunahing Tala

  • Isang bagong malware na tinatawag na “ModStealer” ang tumatarget sa mga crypto wallet sa iba’t ibang operating system.
  • Kumakalat ito sa pamamagitan ng pekeng recruiter ads at nananatiling hindi natutuklasan ng mga pangunahing antivirus engine.
  • Kaya ng malware na ito na nakawin ang mga private key mula sa 56 na iba’t ibang browser wallet extension.

Isang bagong cross-platform malware na tinatawag na “ModStealer” ang aktibong tumatarget sa mga crypto wallet habang nananatiling hindi natutuklasan ng mga pangunahing antivirus software.

Ayon sa ulat, ang malware ay ginawa upang magnakaw ng sensitibong datos mula sa mga user ng macOS, Windows, at Linux system. Aktibo na ito ng halos isang buwan bago ito natuklasan.

Noong Setyembre 11, unang detalyadong iniulat ng 9to5Mac, isang publikasyon na nakatuon sa mga produkto ng Apple, sa isang pag-uusap kasama ang Apple device management firm na Mosyle, kumakalat ang ModStealer sa pamamagitan ng mga pekeng job recruiter ads na nakatuon sa mga developer.

Ang pamamaraang ito ay isang uri ng panlilinlang na katulad ng mga sopistikadong social engineering scam na kamakailan lamang ay nagdulot ng malalaking pagkalugi sa mga crypto user.

Higit pa sa mga crypto wallet, tinatarget din ng malware ang mga credential file, detalye ng configuration, at mga sertipiko. Gumagamit ito ng isang heavily obfuscated na JavaScript file na isinulat gamit ang NodeJS upang maiwasan ang pagkakatuklas ng mga tradisyonal na signature-based security tool.

Paano Gumagana ang ModStealer

Nag-eestablish ng persistence ang malware sa macOS sa pamamagitan ng pag-abuso sa Apple’s launchctl tool, na nagpapahintulot dito na tumakbo nang tahimik sa background bilang isang LaunchAgent. Ang mga datos ay ipinapadala sa isang remote server na matatagpuan sa Finland ngunit konektado sa infrastructure sa Germany, isang paraan na malamang ay ginagamit upang itago ang tunay na lokasyon ng operator.

Natuklasan sa pagsusuri ng Mosyle na tinatarget nito ang 56 na iba’t ibang browser wallet extension, kabilang na ang mga nasa Safari, upang kunin ang mga private key, na binibigyang-diin ang kahalagahan ng paggamit ng secure na decentralized crypto wallets.

Kaya ring kunin ng malware ang clipboard data, kumuha ng screenshot, at magpatupad ng remote code, na nagbibigay sa mga attacker ng halos ganap na kontrol sa isang infected na device.

Ang pagkakatuklas na ito ay kasunod ng iba pang mga kamakailang security breach sa crypto ecosystem. Mas maaga ngayong linggo, isang malawakang NPM supply chain attack ang nagtangkang i-kompromiso ang mga developer gamit ang mga spoofed email upang nakawin ang mga credential.

Layunin ng atakeng iyon na i-hijack ang mga transaksyon sa iba’t ibang chain, kabilang ang Ethereum ETH $4 690 24h volatility: 3.3% Market cap: $566.28 B Vol. 24h: $36.36 B at Solana SOL $240.5 24h volatility: 0.6% Market cap: $130.48 B Vol. 24h: $8.99 B, sa pamamagitan ng pagpapalit ng mga crypto address.

Gayunpaman, ito ay karamihang nakontrol, at ang mga attacker ay nakakuha lamang ng humigit-kumulang $1,000, isang maliit na halaga kumpara sa iba pang malalaking crypto heist kung saan matagumpay na nailaba at na-reinvest ng mga hacker ang milyon-milyong halaga ng nakaw na asset.

Nananiniwala ang mga researcher sa Mosyle na ang ModStealer ay tumutugma sa profile ng isang “Malware-as-a-Service” (MaaS) operation. Ang modelong ito, na lalong nagiging popular sa mga cybercriminal, ay kinabibilangan ng pagbebenta ng ready-made malware sa mga affiliate na maaaring may kaunting teknikal na kasanayan lamang.

Ipinahayag ng Mosyle na ang banta ay isang paalala na ang signature-based na proteksyon ay hindi sapat at na kinakailangan ang behaviour-based na depensa upang manatiling nangunguna sa mga bagong uri ng pag-atake.

0
0

Disclaimer: Ang nilalaman ng artikulong ito ay sumasalamin lamang sa opinyon ng author at hindi kumakatawan sa platform sa anumang kapasidad. Ang artikulong ito ay hindi nilayon na magsilbi bilang isang sanggunian para sa paggawa ng mga desisyon sa investment.

PoolX: Naka-lock para sa mga bagong token.
Hanggang 12%. Palaging naka-on, laging may airdrop.
Mag Locked na ngayon!

Baka magustuhan mo rin

Ang kasikatan ng AI ay muling binabago ang industriya ng wafer foundry! Sabi ng UBS: Ang pagsabog ng demand ay nagpapabilis ng pagpapalawak ng advanced na proseso, habang ang mature na proseso ay pumapasok sa cycle ng pag-angat

Sa ulat ng UBS na inilabas kamakailan, binanggit na sa merkado ng wafer foundry, ang N2 (2-nanometer) node ay may mas malaking market scale (TAM) kaysa inaasahan, habang ang A14 (1.4-nanometer) ay bumibilis ang pagpapalawak ng produksyon, at nagsimula na ang pataas na cycle para sa mga matured na proseso.

智通财经•2026/09/28 07:51

Ang iPhone na may folding screen na nagkakahalaga ng $1999 ay handa nang ilunsad, ngunit ang Apple (AAPL.US) ay nahatulan na magbayad ng higit sa $5.7 bilyong dolyar dahil sa paglabag sa patent.

Habang ang Apple ay nagpapalawak sa negosyo ng foldable screen at AI, nahaharap ito sa isang hatol na higit sa $5.7 bilyong bayad-pinsala para sa patent ng teknolohiya ng pandamdam. Noong Setyembre 25, itinakda ng federal jury ng California na ang Taptic Engine na ginagamit sa ilang iPhone at Apple Watch ay lumabag sa dalawang patent ng Taction Technology.

智通财经•2026/09/28 07:31

Lumala ang hinaharap ng pagbubukas ng Hormuz, napapailalim sa presyon ang mga Asianong bond: 2Y Japanese bond yield malapit na sa 2%, 3Y South Korean bond yield umabot sa pinakamataas mula 2022

Ang mataas na presyo ng langis ay nagdulot ng pagtaas sa mga yield ng short-term bonds sa Korea at Japan.

智通财经•2026/09/28 07:16

5% na presyon ng US Treasury sa mga pandaigdigang asset, ang Australian Treasury ay nagbukas ng window para sa pag-layout? Malaking kompanya ng fixed income na Pimco ay nagsasabing masyadong agresibo ang inaasahang pagtaas ng interes

Ang Pacific Investment Management Company (Pimco) ay may positibong pananaw sa mga Australian bonds, dahil naniniwala itong masyadong mataas ang inaasahang pagtaas ng interest rate sa merkado. Ayon sa Pimco, ang cycle ng pagtaas ng interest rate sa Australia ay "lubos nang naipresyo," at nagsisimula nang lumitaw ang mga senyales ng kahinaan sa ekonomiya. Dahil dito, nagiging kaakit-akit ang mga Australian bonds, lalo na sa 5 hanggang 10 taong bahagi ng yield curve.

智通财经•2026/09/28 07:01