Xəbərdarlıq: Zərərli proqram "gizli" kripto cüzdanlarına təhlükə yaradır
Təhlükəsizlik tədqiqatçıları ModStealer adlı yeni bir zərərli proqramın, antivirus proqramlarını aşma və
#Windows ,
#Linux və
#MacOS nömrələrindən kripto cüzdanlardan məlumat oğurlama qabiliyyətinə sahib olduğunu aşkar etdilər.
Mosyle təhlükəsizlik şirkətinə görə, ModStealer saxta iş elanları vasitəsilə yayılır, Node.js istifadə edən proqramçılara hədəf alır. İnfeksiya olduqdan sonra, bu zərərli proqram brauzerdə uzantı şəklində kripto cüzdanlarını, sistemə giriş məlumatlarını və rəqəmsal sertifikatları skan edir və sonra məlumatları hackerlərin idarə etdiyi C2 serverinə göndərir.
Təhlükə odur ki, ModStealer sistemlə birlikdə avtomatik başlayaraq arxa planda gizlənir, bu da istifadəçilərin onu aşkar etməsini çətinləşdirir. İnfeksiya əlamətləri arasında "sysupdater.dat" adlı qəribə bir faylın görünməsi və ya qeyri-adi serverlərə bağlantı ola bilər.
Slowmist mütəxəssisləri xəbərdarlıq edirlər ki, ModStealer yalnız fərdi istifadəçilərə deyil, həm də kripto sahəsinə geniş miqyasda risklər yarada bilər, əgər kripto cüzdan məlumatları kütləvi şəkildə ələ keçirilsə, on-chain hücumlarına səbəb ola bilər.
Öncəki dövrdə, Ledger-in CTO-su NPM-də cüzdan ünvanlarını mübadilə edə bilən zərərli paketlər barədə xəbərdarlıq etmişdi, bu da kripto ekosisteminin hackerlərin getdikcə daha mürəkkəb hədəfi halına gəldiyini göstərir.
⚠️ Risk xəbərdarlığı: Proqram cüzdanları və ticarət platformaları istifadəçiləri təhlükəsizliyi artırmalı, əmlakın itirilməsi riskindən qaçmaq üçün cihazları diqqətlə yoxlamalıdır.
#anh_ba_cong