برنامج ModStealer الخبيث الجديد يمكنه تجاوز برامج مكافحة الفيروسات وسرقة محافظ العملات الرقمية
أفادت ChainCatcher، وفقًا لمصادر السوق، أن شركة الأمن Mosyle كشفت عن برنامج ضار متعدد المنصات يُدعى ModStealer، يمكنه التمويه كبرنامج مساعد في الخلفية لتجاوز اكتشاف برامج مكافحة الفيروسات الرئيسية، ويستهدف سرقة بيانات محافظ العملات المشفرة على متصفحات أنظمة Windows وLinux وmacOS.
ينتشر هذا البرنامج الضار من خلال التمويه كإعلانات توظيف، ويستهدف المطورين الذين قاموا بتثبيت بيئة Node.js. يمكن لـ ModStealer التشغيل تلقائيًا وجمع بيانات إضافات المحافظ، وبيانات اعتماد النظام، والشهادات الرقمية، ثم رفع البيانات إلى خادم C2 بعيد. حذر خبراء الأمن من أن هذا البرنامج الضار يشكل تهديدًا مباشرًا لمستخدمي العملات المشفرة والمنصات، وقد يؤدي إلى تسريب المفاتيح الخاصة، والعبارات الأولية، ومفاتيح API، مما يتسبب في هجمات واسعة النطاق على السلسلة.
.
إخلاء المسؤولية: يعكس محتوى هذه المقالة رأي المؤلف فقط ولا يمثل المنصة بأي صفة. لا يُقصد من هذه المقالة أن تكون بمثابة مرجع لاتخاذ قرارات الاستثمار.
You may also like
البيانات: مؤشر الخوف والطمع للعملات المشفرة حالياً عند 29، ويشير إلى حالة من الخوف.
زاد صافي المعروض من Ethereum بمقدار 18469 عملة خلال الأيام السبعة الماضية
أكملت Amina Bank، البنك السويسري للعملات المشفرة، اختبار التسوية بتقنية DLT عبر Google Cloud
البيانات: قام Machi بزيادة مركزه الطويل في Ethereum إلى 28.6 مليون دولار، وسعر فتح الصفقة هو 2981.59 دولار.
