安全研究人员警告称,ModStealer是一种针对开发者的隐蔽信息窃取程序,可通过混淆的Node.js代码和虚假招聘广告,在Windows、macOS和Linux平台上入侵加密货币钱包。
89d ago
Mosyle研究人员发现了ModStealer,这是一种新型跨平台信息窃取类恶意软件,旨在从Windows、macOS和Linux系统中窃取包括加密货币钱包私钥在内的敏感数据。该恶意软件通过面向开发者的虚假招聘广告传播,隐藏在经过高度混淆的Node.js代码中,以规避杀毒软件的检测。它可攻击56种浏览器钱包扩展,捕获剪贴板和屏幕数据,并可远程执行恶意代码。被窃数据会经由芬兰及德国的服务器转发。Mosyle强调,基于特征码的防御已不足以应对,呼吁持续监控并采用基于行为的安全措施。