Bitget App
Giao dịch thông minh hơn
Mua CryptoThị trườngGiao dịchFutures‌EarnWeb3Quảng trườngThêm
Giao dịch
Spot
Mua bán tiền điện tử
Ký quỹ
Gia tăng vốn và tối ưu hiệu quả đầu tư
Onchain
Tương tác on-chain dễ dàng với Onchain
Convert & GD khối lượng lớn
Chuyển đổi tiền điện tử chỉ với một nhấp chuột và không mất phí
Khám phá
Launchhub
Giành lợi thế sớm và bắt đầu kiếm lợi nhuận
Sao chép
Sao chép elite trader chỉ với một nhấp
Bots
Bot giao dịch AI đơn giản, nhanh chóng và đáng tin cậy
Giao dịch
USDT-M Futures
Futures thanh toán bằng USDT
USDC-M Futures
Futures thanh toán bằng USDC
Coin-M Futures
Futures thanh toán bằng tiền điện tử
Khám phá
Hướng dẫn futures
Hành trình giao dịch futures từ người mới đến chuyên gia
Chương trình ưu đãi futures
Vô vàn phần thưởng đang chờ đón
Bitget Earn
Sản phẩm kiếm tiền dễ dàng
Simple Earn
Nạp và rút tiền bất cứ lúc nào để kiếm lợi nhuận linh hoạt không rủi ro
On-chain Earn
Kiếm lợi nhuận mỗi ngày và được đảm bảo vốn
Structured Earn
Đổi mới tài chính mạnh mẽ để vượt qua biến động thị trường
Quản lý Tài sản và VIP
Dịch vụ cao cấp cho quản lý tài sản thông minh
Vay
Vay linh hoạt với mức độ an toàn vốn cao
Phần mềm độc hại ModStealer mới đánh cắp khóa crypto trên tất cả hệ thống

Phần mềm độc hại ModStealer mới đánh cắp khóa crypto trên tất cả hệ thống

CryptotaleCryptotale2025/09/12 20:23
Hiển thị bản gốc
Theo:Kelvin
Phần mềm độc hại ModStealer mới đánh cắp khóa crypto trên tất cả hệ thống image 0
  • Phần mềm độc hại ModStealer đánh cắp dữ liệu ví crypto trên các hệ điều hành macOS, Windows và Linux.
  • Nó chủ yếu lây lan thông qua các quảng cáo tuyển dụng giả mạo sử dụng các nhiệm vụ mã JavaScript chưa bị phát hiện.
  • Các nhà nghiên cứu cảnh báo rằng các công cụ diệt virus bỏ sót phần mềm độc hại này, nhấn mạnh sự cần thiết của các biện pháp phòng thủ mới.

Một phần mềm độc hại mới được phát hiện có tên ModStealer đang nhắm mục tiêu vào người dùng crypto trên macOS, Windows và Linux, đe dọa ví và thông tin truy cập. Công ty bảo mật tập trung vào Apple, Mosyle, đã phát hiện ra biến thể này sau khi nhận thấy nó không bị phát hiện bởi các công cụ diệt virus lớn trong gần một tháng. Theo các nguồn tin, phần mềm độc hại này đã được tải lên VirusTotal, một nền tảng trực tuyến kiểm tra các tệp tin có chứa nội dung độc hại hay không.

Phần mềm độc hại ModStealer mới đánh cắp khóa crypto trên tất cả hệ thống image 1 Mối đe dọa phần mềm độc hại mới: ModStealer nhắm vào ví crypto

Các nhà nghiên cứu đã phát hiện ModStealer, một phần mềm độc hại đa nền tảng có khả năng né tránh kiểm tra của phần mềm diệt virus và rút cạn ví dựa trên trình duyệt. Được phân phối qua các quảng cáo tuyển dụng giả mạo, nó là mối đe dọa trực tiếp đến khóa riêng tư của người dùng và…

— CryptoTale (@cryptotalemedia) September 12, 2025

Mosyle báo cáo rằng ModStealer được thiết kế với mã tải sẵn có khả năng trích xuất khóa riêng tư, chứng chỉ, tệp thông tin đăng nhập và các tiện ích mở rộng ví dựa trên trình duyệt. Công ty đã phát hiện logic nhắm mục tiêu vào nhiều loại ví, bao gồm cả những ví được cài đặt trên Safari và các trình duyệt dựa trên Chromium.

Các nhà nghiên cứu cho biết ModStealer tồn tại trên macOS bằng cách đăng ký như một tác nhân chạy nền. Họ đã truy vết cơ sở hạ tầng máy chủ của phần mềm độc hại này đến Phần Lan nhưng tin rằng tuyến đường của nó đi qua Đức để che giấu vị trí của các đối tượng vận hành.

Phân phối thông qua tuyển dụng lừa đảo

Phân tích cho thấy ModStealer đang lây lan thông qua các quảng cáo tuyển dụng giả mạo nhắm vào các nhà phát triển. Kẻ tấn công gửi các nhiệm vụ liên quan đến công việc được nhúng với một tệp JavaScript bị làm rối mạnh nhằm vượt qua phát hiện. Tệp này chứa các đoạn mã tải sẵn nhắm vào 56 tiện ích mở rộng ví trình duyệt, bao gồm cả Safari, cho phép đánh cắp khóa và dữ liệu nhạy cảm.

Mosyle xác nhận rằng cả hệ thống Windows và Linux cũng đều dễ bị tấn công. Điều này khiến ModStealer trở thành một trong số ít các mối đe dọa hoạt động có phạm vi đa nền tảng rộng lớn.

Công ty cho biết ModStealer phù hợp với mô hình Malware-as-a-Service (MaaS). Theo mô hình này, tội phạm mạng xây dựng các bộ công cụ đánh cắp thông tin sẵn sàng sử dụng và bán cho các đối tác không có kỹ năng kỹ thuật. Xu hướng này đã thúc đẩy các cuộc tấn công tăng tốc trong năm 2025, với Jamf báo cáo hoạt động của phần mềm đánh cắp thông tin tăng 28% trong năm nay.

Mosyle lưu ý, “Đối với các chuyên gia bảo mật, nhà phát triển và người dùng cuối, đây là lời nhắc nhở rõ ràng rằng các biện pháp bảo vệ dựa trên chữ ký là chưa đủ. Giám sát liên tục, phòng thủ dựa trên hành vi và nhận thức về các mối đe dọa mới nổi là điều cần thiết để đi trước các đối thủ.”

Mở rộng khả năng của các phần mềm đánh cắp thông tin

ModStealer còn có nhiều khả năng khác ngoài việc đánh cắp tiện ích mở rộng. Nó sẽ chiếm quyền clipboard bằng cách thay thế địa chỉ ví được sao chép bằng địa chỉ thuộc về kẻ tấn công. Điều này cho phép kẻ tấn công thực thi mã từ xa, chụp màn hình hoặc trích xuất tệp tin.

Trên macOS, phần mềm độc hại tận dụng LaunchAgents để đảm bảo khả năng tồn tại lâu dài. Điều này giúp chương trình độc hại tiếp tục hoạt động ngay cả sau khi hệ thống khởi động lại, tạo ra rủi ro lâu dài cho các máy bị nhiễm.

Mosyle giải thích rằng cấu trúc của ModStealer rất giống với các nền tảng MaaS khác. Các đối tác có quyền truy cập vào bộ công cụ phần mềm độc hại đầy đủ chức năng và có thể tùy chỉnh các cuộc tấn công của mình. Công ty bổ sung rằng mô hình này đang thúc đẩy sự mở rộng của các phần mềm đánh cắp thông tin trên nhiều hệ điều hành và ngành công nghiệp khác nhau.

Đầu năm 2025, các cuộc tấn công thông qua các gói npm độc hại, các phụ thuộc bị xâm phạm và tiện ích mở rộng giả mạo đã tiết lộ cách các đối thủ xâm nhập vào môi trường vốn được các nhà phát triển tin tưởng. ModStealer, là bước tiếp theo trong sự tiến hóa này, đã thành công trong việc nhúng mình vào các quy trình làm việc trông hợp pháp, khiến việc phát hiện càng trở nên khó khăn hơn.


Liên quan:

Chuyển dịch từ lỗi mã sang thao túng lòng tin

Các vi phạm an ninh trong lĩnh vực crypto trước đây chủ yếu xuất phát từ các lỗ hổng trong hợp đồng thông minh hoặc phần mềm ví. Nhưng ModStealer đang tham gia vào một sự chuyển dịch mô hình. Những kẻ tấn công không còn chỉ khai thác lỗi hoặc zero-day; họ đang chiếm đoạt lòng tin.

Chúng thao túng cách các nhà phát triển tương tác với nhà tuyển dụng, giả định rằng các công cụ là an toàn và quá phụ thuộc vào các biện pháp bảo vệ diệt virus đã biết. Cách tiếp cận này khiến yếu tố con người trở thành mắt xích yếu nhất trong an ninh mạng.

Các chuyên gia bảo mật khuyến nghị áp dụng các biện pháp nghiêm ngặt. Người dùng nên tách biệt hoạt động ví bằng cách sử dụng các máy riêng biệt hoặc môi trường ảo. Các nhà phát triển cần kiểm tra kỹ lưỡng các nhiệm vụ từ nhà tuyển dụng và điều tra nguồn gốc, kho lưu trữ trước khi thực thi mã. Họ cũng khuyến nghị nên chuyển từ hệ thống diệt virus chỉ dựa trên chữ ký sang các công cụ phát hiện dựa trên hành vi, giải pháp EDR và giám sát thời gian thực.

Các khuyến nghị khác của chuyên gia bao gồm kiểm tra định kỳ các tiện ích mở rộng trình duyệt, giới hạn quyền truy cập và cập nhật phần mềm. Họ cho rằng làm như vậy sẽ giảm thiểu mức độ phơi nhiễm với các mối đe dọa dựa trên ModStealer.

0

Tuyên bố miễn trừ trách nhiệm: Mọi thông tin trong bài viết đều thể hiện quan điểm của tác giả và không liên quan đến nền tảng. Bài viết này không nhằm mục đích tham khảo để đưa ra quyết định đầu tư.

PoolX: Khóa để nhận token mới.
APR lên đến 12%. Luôn hoạt động, luôn nhận airdrop.
Khóa ngay!

Bạn cũng có thể thích

Kho bạc Dogecoin của CleanCore tăng vọt: Đã mua 500 triệu DOGE, mục tiêu hướng tới 1 tỷ DOGE

Với việc đã đạt được cột mốc nửa chặng đường, CleanCore đang trên đà hoàn thành mục tiêu mua lại 1 billion DOGE đầu tiên trong vòng hai tuần tới.

Cryptopotato2025/09/12 23:42
Kho bạc Dogecoin của CleanCore tăng vọt: Đã mua 500 triệu DOGE, mục tiêu hướng tới 1 tỷ DOGE

Bitcoin có thể đạt 120.000 USD nếu đóng cửa tuần trên 114.000 USD

Bitcoin phục hồi lên mức $115K khi các vụ thanh lý thúc đẩy đà tăng. Các nhà phân tích cho rằng nếu đóng cửa tuần trên $114K, con đường đến $120K có thể được mở ra.

Cryptopotato2025/09/12 23:42
Bitcoin có thể đạt 120.000 USD nếu đóng cửa tuần trên 114.000 USD

Tether công bố USAT, một stablecoin mới tuân thủ quy định của Hoa Kỳ

Tether ra mắt USAT, một stablecoin được quản lý tại Mỹ và được bảo chứng bởi 100 tỷ USD trái phiếu kho bạc, nhằm cân bằng giữa nhu cầu tuân thủ quy định và sự phát triển toàn cầu của USDT.

BeInCrypto2025/09/12 23:22
Tether công bố USAT, một stablecoin mới tuân thủ quy định của Hoa Kỳ

Chainlink và Polymarket hợp tác để nâng cao tốc độ và độ tin cậy

Chainlink và Polymarket hợp tác để cung cấp các thị trường dự đoán nhanh hơn, đáng tin cậy hơn bằng oracle phi tập trung, bắt đầu với các cược về giá tài sản.

BeInCrypto2025/09/12 23:22
Chainlink và Polymarket hợp tác để nâng cao tốc độ và độ tin cậy