Bitget App
Trade smarter
amp.open
wiki.nav.homeamp.sign_up
Bitget>
_news.coin_news.news>
Bagong “ModStealer” Malware, Target ang mga Crypto Wallet at Nakakaiwas sa Antivirus Detection

Bagong “ModStealer” Malware, Target ang mga Crypto Wallet at Nakakaiwas sa Antivirus Detection

Coinspeaker2025/09/13 17:17
_news.coin_news.by: By Zoran Spirkovski Editor Hamza Tariq
SOL+0.76%B-2.07%ETH-1.56%
Isang bagong malware na tinatawag na "ModStealer" ang tumatarget sa mga crypto wallet sa macOS, Windows, at Linux, gamit ang mga pekeng job advertisement upang kumalat habang iniiwasan ang pagtuklas ng antivirus.

Pangunahing Tala

  • Isang bagong malware na tinatawag na “ModStealer” ang tumatarget sa mga crypto wallet sa iba’t ibang operating system.
  • Kumakalat ito sa pamamagitan ng pekeng recruiter ads at nananatiling hindi natutuklasan ng mga pangunahing antivirus engine.
  • Kaya ng malware na ito na nakawin ang mga private key mula sa 56 na iba’t ibang browser wallet extension.

Isang bagong cross-platform malware na tinatawag na “ModStealer” ang aktibong tumatarget sa mga crypto wallet habang nananatiling hindi natutuklasan ng mga pangunahing antivirus software.

Ayon sa ulat, ang malware ay ginawa upang magnakaw ng sensitibong datos mula sa mga user ng macOS, Windows, at Linux system. Aktibo na ito ng halos isang buwan bago ito natuklasan.

Noong Setyembre 11, unang detalyadong iniulat ng 9to5Mac, isang publikasyon na nakatuon sa mga produkto ng Apple, sa isang pag-uusap kasama ang Apple device management firm na Mosyle, kumakalat ang ModStealer sa pamamagitan ng mga pekeng job recruiter ads na nakatuon sa mga developer.

Ang pamamaraang ito ay isang uri ng panlilinlang na katulad ng mga sopistikadong social engineering scam na kamakailan lamang ay nagdulot ng malalaking pagkalugi sa mga crypto user.

Higit pa sa mga crypto wallet, tinatarget din ng malware ang mga credential file, detalye ng configuration, at mga sertipiko. Gumagamit ito ng isang heavily obfuscated na JavaScript file na isinulat gamit ang NodeJS upang maiwasan ang pagkakatuklas ng mga tradisyonal na signature-based security tool.

Paano Gumagana ang ModStealer

Nag-eestablish ng persistence ang malware sa macOS sa pamamagitan ng pag-abuso sa Apple’s launchctl tool, na nagpapahintulot dito na tumakbo nang tahimik sa background bilang isang LaunchAgent. Ang mga datos ay ipinapadala sa isang remote server na matatagpuan sa Finland ngunit konektado sa infrastructure sa Germany, isang paraan na malamang ay ginagamit upang itago ang tunay na lokasyon ng operator.

Natuklasan sa pagsusuri ng Mosyle na tinatarget nito ang 56 na iba’t ibang browser wallet extension, kabilang na ang mga nasa Safari, upang kunin ang mga private key, na binibigyang-diin ang kahalagahan ng paggamit ng secure na decentralized crypto wallets.

Kaya ring kunin ng malware ang clipboard data, kumuha ng screenshot, at magpatupad ng remote code, na nagbibigay sa mga attacker ng halos ganap na kontrol sa isang infected na device.

Ang pagkakatuklas na ito ay kasunod ng iba pang mga kamakailang security breach sa crypto ecosystem. Mas maaga ngayong linggo, isang malawakang NPM supply chain attack ang nagtangkang i-kompromiso ang mga developer gamit ang mga spoofed email upang nakawin ang mga credential.

Layunin ng atakeng iyon na i-hijack ang mga transaksyon sa iba’t ibang chain, kabilang ang Ethereum ETH $4 690 24h volatility: 3.3% Market cap: $566.28 B Vol. 24h: $36.36 B at Solana SOL $240.5 24h volatility: 0.6% Market cap: $130.48 B Vol. 24h: $8.99 B, sa pamamagitan ng pagpapalit ng mga crypto address.

Gayunpaman, ito ay karamihang nakontrol, at ang mga attacker ay nakakuha lamang ng humigit-kumulang $1,000, isang maliit na halaga kumpara sa iba pang malalaking crypto heist kung saan matagumpay na nailaba at na-reinvest ng mga hacker ang milyon-milyong halaga ng nakaw na asset.

Nananiniwala ang mga researcher sa Mosyle na ang ModStealer ay tumutugma sa profile ng isang “Malware-as-a-Service” (MaaS) operation. Ang modelong ito, na lalong nagiging popular sa mga cybercriminal, ay kinabibilangan ng pagbebenta ng ready-made malware sa mga affiliate na maaaring may kaunting teknikal na kasanayan lamang.

Ipinahayag ng Mosyle na ang banta ay isang paalala na ang signature-based na proteksyon ay hindi sapat at na kinakailangan ang behaviour-based na depensa upang manatiling nangunguna sa mga bagong uri ng pag-atake.

_news.coin_news.disclaimer
PoolX: Naka-lock para sa mga bagong token.
Hanggang 12%. Palaging naka-on, laging may airdrop.
Mag Locked na ngayon!

_news.coin_news.may_like

Ang "dovish" na pahayag ng Federal Reserve Chairman ay nagpapahiwatig ng muling pagsisimula ng interest rate cut sa Setyembre, ang pagbagal ng daloy ng pondo at ang pag-ikot ng mga sektor ay nagdulot ng pagwawasto sa BTC (08.18~08.24)

Matapos ang dovish na pahayag ng Fed chairman, ang non-farm employment at August inflation data ang naging pangunahing trading points sa susunod na panahon.

EMC Labs2025/09/14 15:52
Sinusuportahan ng datos ng trabaho sa US ang muling pagsisimula ng rate cut sa Setyembre, bagong regulasyon ng SEC nagpapalamig sa mga treasury company, tumaas ng 2.66% ang BTC ngayong linggo (09.01~09.07)

Ang bagong regulasyon ng SEC ay magpapabagal sa bilis at laki ng mga acquisition ng mga treasury companies, na itinuturing ng merkado bilang isang malaking negatibong balita.

EMC Labs2025/09/14 15:52
Tumaas ng 15% ang HBAR ng Hedera, ngunit napigil ang pag-akyat habang dumarami ang mga short seller

Naranasan ng HBAR ng Hedera ang pinakamalaking rally nito mula Hulyo, ngunit ang bearish na sentimyento at mga short na pusta ay ngayon ay nagbabanta sa momentum nito. Kaya bang ipagtanggol ng mga bulls ang support?

BeInCrypto2025/09/14 15:43
Ang Katatagan ng Monero ay Kinuwestiyon Matapos Magkaroon ng 18 Block Reorg ang Chain

Ang chain reorg ay muling nagdulot ng mga pag-aalala tungkol sa tibay ng network, lalo na ngayon na ang karibal na proyekto na Qubic ang may pinakamalaking bahagi ng Monero’s hashrate.

BeInCrypto2025/09/14 15:42

_news.coin_news.trending_news

_news.coin_news.more
1
Ang "dovish" na pahayag ng Federal Reserve Chairman ay nagpapahiwatig ng muling pagsisimula ng interest rate cut sa Setyembre, ang pagbagal ng daloy ng pondo at ang pag-ikot ng mga sektor ay nagdulot ng pagwawasto sa BTC (08.18~08.24)
2
Sinusuportahan ng datos ng trabaho sa US ang muling pagsisimula ng rate cut sa Setyembre, bagong regulasyon ng SEC nagpapalamig sa mga treasury company, tumaas ng 2.66% ang BTC ngayong linggo (09.01~09.07)

_news.coin_news.crypto_prices

_news.coin_news.more
Bitcoin
Bitcoin
BTC
₱6,597,203.59
-0.29%
Ethereum
Ethereum
ETH
₱262,617.04
-0.94%
XRP
XRP
XRP
₱173.82
-2.95%
Tether USDt
Tether USDt
USDT
₱57.21
-0.01%
Solana
Solana
SOL
₱13,987.96
+2.40%
BNB
BNB
BNB
₱53,022.89
-0.61%
USDC
USDC
USDC
₱57.18
-0.00%
Dogecoin
Dogecoin
DOGE
₱15.75
-7.52%
TRON
TRON
TRX
₱19.88
-0.54%
Cardano
Cardano
ADA
₱50.85
-5.15%
Paano magbenta ng PI
Inililista ng Bitget ang PI – Buy or sell ng PI nang mabilis sa Bitget!
Trade na ngayon
Hindi pa Bitgetter?Isang welcome pack na nagkakahalaga ng 6200 USDT para sa mga bagong Bitgetters!
Mag-sign up na
Trade smarter