
セキュリティ研究者は、開発者を標的とするステルス型情報窃取マルウェア「ModStealer」が、難読化されたNode.jsコードと偽求人広告を通じてWindows、macOS、Linux上の仮想通貨ウォレットを侵害できると警告している。
Mosyleの研究者は、新たなクロスプラットフォーム型情報窃取マルウェア「ModStealer」を発見した。これはWindows、macOS、Linuxから仮想通貨ウォレットの秘密鍵を含む機密データを盗み出すよう設計されている。開発者を狙った偽リクルーター求人広告を通じて拡散され、難読化されたNode.jsコード内に潜み、ウイルス対策ソフトの検知を回避する。56種類のブラウザウォレット拡張機能を標的にできるほか、クリップボードや画面のデータ取得、遠隔での悪意あるコード実行も可能。窃取データはフィンランドとドイツのサーバー経由で転送される。Mosyleは、シグネチャベースの防御は不十分だと強調し、継続的な監視や挙動分析に基づくセキュリティ対策の導入を呼びかけている。