Bitget App
Giao dịch thông minh hơn
Mua CryptoThị trườngGiao dịchFutures‌EarnWeb3Quảng trườngThêm
Giao dịch
Spot
Mua bán tiền điện tử
Ký quỹ
Gia tăng vốn và tối ưu hiệu quả đầu tư
Onchain
Tương tác on-chain dễ dàng với Onchain
Convert & GD khối lượng lớn
Chuyển đổi tiền điện tử chỉ với một nhấp chuột và không mất phí
Khám phá
Launchhub
Giành lợi thế sớm và bắt đầu kiếm lợi nhuận
Sao chép
Sao chép elite trader chỉ với một nhấp
Bots
Bot giao dịch AI đơn giản, nhanh chóng và đáng tin cậy
Giao dịch
USDT-M Futures
Futures thanh toán bằng USDT
USDC-M Futures
Futures thanh toán bằng USDC
Coin-M Futures
Futures thanh toán bằng tiền điện tử
Khám phá
Hướng dẫn futures
Hành trình giao dịch futures từ người mới đến chuyên gia
Chương trình ưu đãi futures
Vô vàn phần thưởng đang chờ đón
Bitget Earn
Sản phẩm kiếm tiền dễ dàng
Simple Earn
Nạp và rút tiền bất cứ lúc nào để kiếm lợi nhuận linh hoạt không rủi ro
On-chain Earn
Kiếm lợi nhuận mỗi ngày và được đảm bảo vốn
Structured Earn
Đổi mới tài chính mạnh mẽ để vượt qua biến động thị trường
Quản lý Tài sản và VIP
Dịch vụ cao cấp cho quản lý tài sản thông minh
Vay
Vay linh hoạt với mức độ an toàn vốn cao
Phần mềm độc hại “ModStealer” mới nhắm mục tiêu vào ví tiền điện tử, vượt qua phát hiện của phần mềm diệt virus

Phần mềm độc hại “ModStealer” mới nhắm mục tiêu vào ví tiền điện tử, vượt qua phát hiện của phần mềm diệt virus

CoinspeakerCoinspeaker2025/09/13 17:17
Hiển thị bản gốc
Theo:By Zoran Spirkovski Editor Hamza Tariq

Một phần mềm độc hại mới có tên “ModStealer” đang nhắm mục tiêu vào các ví crypto trên macOS, Windows và Linux, sử dụng các quảng cáo tuyển dụng giả để lây lan đồng thời né tránh sự phát hiện của phần mềm diệt virus.

Ghi chú chính

  • Một phần mềm độc hại mới có tên “ModStealer” nhắm mục tiêu vào ví crypto trên nhiều hệ điều hành khác nhau.
  • Nó lây lan thông qua các quảng cáo tuyển dụng giả mạo và vẫn chưa bị phát hiện bởi các phần mềm diệt virus lớn.
  • Phần mềm độc hại này có thể đánh cắp khóa riêng tư từ 56 tiện ích mở rộng ví trình duyệt khác nhau.

Một phần mềm độc hại đa nền tảng mới có tên “ModStealer” đang tích cực nhắm mục tiêu vào ví crypto trong khi vẫn chưa bị các phần mềm diệt virus lớn phát hiện.

Theo báo cáo, phần mềm độc hại này được xây dựng để đánh cắp dữ liệu nhạy cảm từ người dùng trên các hệ điều hành macOS, Windows và Linux. Nó đã hoạt động gần một tháng trước khi bị phát hiện.

Vào ngày 11 tháng 9, theo thông tin chi tiết đầu tiên từ 9to5Mac, một trang tin tập trung vào sản phẩm Apple, trong cuộc trò chuyện với công ty quản lý thiết bị Apple Mosyle, ModStealer lây lan thông qua các quảng cáo tuyển dụng giả mạo nhắm vào các nhà phát triển.

Phương pháp này là một hình thức lừa đảo tương tự như các chiêu trò kỹ thuật xã hội tinh vi gần đây đã khiến người dùng crypto thiệt hại lớn.

Bên cạnh ví crypto, phần mềm độc hại này còn nhắm vào các tệp thông tin đăng nhập, chi tiết cấu hình và chứng chỉ. Nó sử dụng một tệp JavaScript được làm rối mạnh mẽ viết bằng NodeJS để tránh bị các công cụ bảo mật dựa trên chữ ký truyền thống phát hiện.

Cách ModStealer hoạt động

Phần mềm độc hại này thiết lập tính liên tục trên macOS bằng cách lợi dụng công cụ launchctl của Apple, cho phép nó chạy âm thầm dưới dạng LaunchAgent. Dữ liệu sau đó được gửi đến một máy chủ từ xa đặt tại Phần Lan nhưng liên kết với cơ sở hạ tầng ở Đức, một phương pháp có thể được sử dụng để che giấu vị trí thực sự của kẻ vận hành.

Phân tích của Mosyle phát hiện rằng nó nhắm mục tiêu cụ thể vào 56 tiện ích mở rộng ví trình duyệt khác nhau, bao gồm cả trên Safari, để trích xuất khóa riêng tư, nhấn mạnh tầm quan trọng của việc sử dụng ví crypto phi tập trung an toàn.

Phần mềm độc hại này cũng có thể thu thập dữ liệu clipboard, chụp ảnh màn hình và thực thi mã từ xa, cho phép kẻ tấn công kiểm soát gần như hoàn toàn thiết bị bị nhiễm.

Phát hiện này diễn ra sau một số vụ vi phạm an ninh gần đây trong hệ sinh thái crypto. Đầu tuần này, một cuộc tấn công chuỗi cung ứng NPM trên diện rộng đã cố gắng xâm nhập các nhà phát triển bằng cách sử dụng email giả mạo để đánh cắp thông tin đăng nhập.

Cuộc tấn công đó nhằm chiếm đoạt các giao dịch trên nhiều chuỗi, bao gồm Ethereum ETH $4 690 biến động 24h: 3.3% Vốn hóa thị trường: $566.28 B Giao dịch 24h: $36.36 B và Solana SOL $240.5 biến động 24h: 0.6% Vốn hóa thị trường: $130.48 B Giao dịch 24h: $8.99 B, bằng cách hoán đổi địa chỉ crypto.

Tuy nhiên, cuộc tấn công này phần lớn đã được kiểm soát, với số tiền bị đánh cắp chỉ khoảng $1,000, một con số nhỏ so với các vụ trộm crypto lớn khác mà hacker đã rửa và tái đầu tư hàng triệu tài sản bị đánh cắp.

Các nhà nghiên cứu tại Mosyle tin rằng ModStealer phù hợp với mô hình “Malware-as-a-Service” (MaaS). Mô hình này ngày càng phổ biến với tội phạm mạng, liên quan đến việc bán phần mềm độc hại sẵn có cho các đối tác có thể có kỹ năng kỹ thuật tối thiểu.

Mosyle cho biết mối đe dọa này là lời nhắc nhở rằng chỉ dựa vào bảo vệ dựa trên chữ ký là không đủ và các biện pháp phòng thủ dựa trên hành vi là cần thiết để đi trước các phương thức tấn công mới.

0

Tuyên bố miễn trừ trách nhiệm: Mọi thông tin trong bài viết đều thể hiện quan điểm của tác giả và không liên quan đến nền tảng. Bài viết này không nhằm mục đích tham khảo để đưa ra quyết định đầu tư.

PoolX: Khóa để nhận token mới.
APR lên đến 12%. Luôn hoạt động, luôn nhận airdrop.
Khóa ngay!

Bạn cũng có thể thích

SBI Shinsei của Nhật Bản gia nhập mạng lưới JPMorgan để phát hành tiền gửi token

Ngân hàng SBI Shinsei sẽ phát hành một loại tiền kỹ thuật số dành cho khách hàng doanh nghiệp vào năm tài chính 2026, trở thành ngân hàng Nhật Bản đầu tiên tham gia mạng lưới Partior dựa trên blockchain của JPMorgan Chase. Theo Nikkei, động thái này nhằm cung cấp các giao dịch chuyển tiền quốc tế gần như ngay lập tức với chi phí thấp hơn đáng kể so với các hệ thống hiện tại. DCJPY hướng đến việc cắt giảm phí và tăng tốc độ chuyển khoản.

BeInCrypto2025/09/13 19:33
SBI Shinsei của Nhật Bản gia nhập mạng lưới JPMorgan để phát hành tiền gửi token

Giá SEI hướng tới mức tăng 54% khi RWAs và stablecoin tăng vọt

Sei đang phát triển nhanh chóng để trở thành trụ cột của nền kinh tế token hóa, tích hợp dữ liệu của chính phủ Hoa Kỳ và các tài sản trong thế giới thực (RWA), đồng thời ghi nhận hoạt động mạng lưới mạnh mẽ. Các nhà phân tích nhận định SEI đã sẵn sàng cho một đợt bứt phá kỹ thuật với tiềm năng tăng giá lớn.

BeInCrypto2025/09/13 19:33
Giá SEI hướng tới mức tăng 54% khi RWAs và stablecoin tăng vọt

Vận may trái ngược cho các nhà giao dịch PUMP: Gần một nửa có lãi, số còn lại lỗ nặng

Pump.fun triển khai các cải cách “Project Ascend”, nhằm củng cố hệ sinh thái của mình và thúc đẩy giá token PUMP.

BeInCrypto2025/09/13 19:33
Vận may trái ngược cho các nhà giao dịch PUMP: Gần một nửa có lãi, số còn lại lỗ nặng

Con đường của Ethereum đến mức $5,000 trở nên rõ ràng khi nguồn cung trên sàn giao dịch chạm mức thấp nhất trong năm và dòng tiền ETF phục hồi

Đà tăng của Ethereum ngày càng mạnh mẽ khi nguồn cung trên sàn giao dịch giảm và dòng tiền ETF tăng vọt, tạo tiền đề cho một đợt bứt phá lên 5,000 USD.

BeInCrypto2025/09/13 19:33
Con đường của Ethereum đến mức $5,000 trở nên rõ ràng khi nguồn cung trên sàn giao dịch chạm mức thấp nhất trong năm và dòng tiền ETF phục hồi