Crypto Prices

Tutkijat Löytävät Huomaamatonta Haittaohjelmaa, Joka Tyhjentää Kryptoselaimen Lompakoita

12 syyskuun, 2025

Uusi haittaohjelmatyyppi: ModStealer

Uusi haittaohjelmatyyppi, joka pystyy livahtamaan virustorjuntatarkastusten ohi ja varastamaan tietoja kryptolompakoista Windows-, Linux- ja macOS-järjestelmissä, löydettiin torstaina. ModStealer-nimellä tunnettu haittaohjelma oli pysynyt suurilta virustorjuntaohjelmilta huomaamatta lähes kuukauden paljastamisen hetkellä.

Jakelutaktiikka ja paljastus

Sen paketti toimitettiin vale työpaikkailmoitusten kautta, jotka kohdistuivat kehittäjiin. Paljastuksen teki turvallisuusyritys Mosyle, ja ensimmäinen raportti julkaistiin 9to5Macilla. Decrypt on ottanut yhteyttä Mosyleen saadakseen lisätietoja.

”Vale työpaikkailmoitusten jakaminen oli Mosylen mukaan tahallinen taktiikka, joka oli suunniteltu tavoittamaan kehittäjiä, jotka todennäköisesti jo käyttivät tai olivat asentaneet Node.js-ympäristöjä.”

ModStealerin toiminta

ModStealer ”väistää havaitsemista valtavirran virustorjuntaratkaisuilla ja aiheuttaa merkittäviä riskejä laajemmalle digitaalisen omaisuuden ekosysteemille”, sanoi Shān Zhang, blockchain-turvallisuusyritys Slowmistin tietoturvajohtaja, Decryptille. ”Toisin kuin perinteiset varastajat, ModStealer erottuu monialustatukensa ja huomaamattoman ’nollahavainnon’ suoritusketjunsa ansiosta.”

Kun haittaohjelma on suoritettu, se skannaa selaimeen perustuvia kryptolompakkolaajennuksia, järjestelmän käyttöoikeustietoja ja digitaalisia sertifikaatteja. Se sitten ”poistaa tiedot etäisiin C2-palvelimiin”, Zhang selitti.

C2, eli ”Komento ja Ohjaus” -palvelin, on keskitetty järjestelmä, jota kyberrikolliset käyttävät hallitakseen ja kontrolloidakseen verkkoon tunkeutuneita laitteita, toimien haittaohjelmien ja kyberhyökkäysten operatiivisena keskuksena.

Infektoitumisen merkit

Apple-laitteilla, joissa on macOS, haittaohjelma asettaa itsensä ”kestävyysmenetelmän” kautta toimimaan automaattisesti joka kerta, kun tietokone käynnistyy, naamioitumalla taustatukiohjelmaksi. Tämä asennus pitää sen toiminnassa hiljaa ilman, että käyttäjä huomaa. Infektoitumisen merkkejä ovat salainen tiedosto nimeltä ”.sysupdater.dat” ja yhteydet epäilyttävään palvelimeen, paljastuksen mukaan.

”Vaikka yleisiä eristyksissä, nämä kestävyysmenetelmät yhdistettynä vahvaan hämärtämiseen tekevät ModStealerista kestävämmän allekirjoituksiin perustuville turvallisuustyökaluille”, Zhang sanoi.

Hyökkäyksen taustat

ModStealerin löytäminen tapahtui Ledgerin teknologiajohtaja Charles Guillemet’n varoituksen jälkeen, joka paljasti tiistaina, että hyökkääjät olivat vaarantaneet NPM-kehittäjätilin ja yrittäneet levittää haitallista koodia, joka voisi hiljaa korvata kryptolompakon osoitteita tapahtumien aikana, asettaen varat vaaraan useilla lohkoketjuilla.

”Jos varasi ovat ohjelmistolompakossa tai pörssissä, olet vain yhden koodin suorittamisen päässä menettämästä kaiken,” Guillemet twiittasi tunteja varoituksensa jälkeen.

Vaikutukset kryptokäyttäjille

Kysyttyään uuden haittaohjelman mahdollisista vaikutuksista, Zhang varoitti, että ModStealer aiheuttaa ”suoran uhan kryptokäyttäjille ja -alustoille”. Loppukäyttäjille ”yksityiset avaimet, siemenlauseet ja pörssin API-avaimet voivat vaarantua, mikä johtaa suoraan omaisuuden menetykseen”, Zhang sanoi, lisäten, että kryptoteollisuudelle ”selaimen laajennuslompakon tietojen massavarastaminen voisi laukaista laajamittaisia on-chain-hyökkäyksiä, heikentäen luottamusta ja lisäämällä toimitusketjun riskejä.”

Uusimmat käyttäjältä Blog

Kadonneet Bitcoinit: 2011 Varasto Liikkuu Yhtäkkiä – U.Today

Bitcoin-varaston liikuttaminen herättää oikeusjuttua Pitkäaikaisesti käyttämättömän Bitcoin-varaston, joka on ollut koskematon vuodesta 2011, liikuttaminen lohkoketjussa on herättänyt jälleen kiinnostusta kiistanalaista oikeusjuttua kohtaan, joka käydään New Yorkissa. 47,26 BTC siirrettiin sen jälkeen, kun

GENIUS Actin määräaika varoittaa stablecoin-tekijöitä

GENIUS Actin sääntelyvaihe GENIUS Act siirtyy keskeiseen sääntelyvaiheeseen, kun digitaalisen dollarin käyttäjät ja stablecoin-tekijät kohtaavat 9. kesäkuuta 2026 määräajan FinCEN- ja OFAC-ehdotuksista kommentoimiseen. Digital Perspectives -sivustolla jaetussa postauksessa mainittiin, että 9. kesäkuuta

Amazon ja XRP: Totuus, Fiktio vai Seuraava Suuri Läpimurto?

Amazon ja XRP: Spekulaatiot heräävät Spekulaatiot, jotka yhdistävät Amazonin XRP:hen, ovat jälleen nousseet esiin kryptopiireissä, erityisesti kryptovisionääri The Real Remi Reliefin kommenttien myötä. Hän viittasi äskettäin siihen, mitä hän kuvasi epätavallisiksi häiriöiksi

Kreikka siirtyy sulkemaan kryptoverotuksen aukon uudella 15 %:n ehdotuksella

Kreikan suunnitelmat kryptovaluuttojen verotuksesta Kreikka on valmistelemassa suunnitelmia 15 %:n verosta kryptovaluuttojen pääomatuloille, kun viranomaiset pyrkivät integroimaan digitaaliset varat maan verojärjestelmään. Raportin mukaan Kreikan valtiovarainministeriö laatii lainsäädäntöä, joka asettaisi 15 %:n veron