Новое вредоносное ПО ModStealer обходит антивирусную защиту на macOS, Windows и Linux

Новое кроссплатформенное вредоносное ПО ModStealer уже почти месяц активно атакует криптокошельки, обходя при этом антивирусные программы.

Эксперты по кибербезопасности сообщили, что ModStealer предназначена для кражи конфиденциальных данных пользователей систем macOS, Windows и Linux. Программа распространяется через поддельные объявления о приёме на работу, предназначенные для разработчиков.

Помимо криптокошельков, ModStealer также нацелена на файлы учётных данных, сведения о конфигурации и сертификаты. Она использует сильно запутанную версию JavaScript-файла, написанного на NodeJS, чтобы избежать обнаружения традиционными инструментами безопасности на основе сигнатур.

Вредоносная программа закрепляется в macOS, используя инструмент Apple launchctl, что позволяет ей незаметно работать в фоновом режиме как LaunchAgent. Затем данные отправляются на удалённый сервер, расположенный в Финляндии, но привязанный к инфраструктуре в Германии. Вероятно, чтобы скрыть фактическое местоположение оператора.

Эксперты выяснили, что ModStealer целенаправленно атакует 56 различных расширений для браузеров, в том числе для Safari, чтобы извлечь приватные ключи. Вредоносное ПО также может перехватывать данные из буфера обмена, делать скриншоты и выполнять удалённый вход, предоставляя злоумышленникам практически полный контроль над заражённым устройством.


Звёзд: 1Звёзд: 2Звёзд: 3Звёзд: 4Звёзд: 5 (1 оценок, среднее: 4,00 из 5)
Загрузка...

Журналист-международник. До работы в Happy Coin News писала новости на экономические темы для петербургских СМИ. Опыт работы с криптовалютной тематикой с 2020 года.

Оставить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *