• bitcoinBitcoin (BTC) $ 61,974.00
  • ethereumEthereum (ETH) $ 1,655.47
  • tetherTether (USDT) $ 0.999246
  • usd-coinUSDC (USDC) $ 0.999858
  • tronTRON (TRX) $ 0.323528
  • dogecoinDogecoin (DOGE) $ 0.085161
  • leo-tokenLEO Token (LEO) $ 9.47
  • zcashZcash (ZEC) $ 444.78
  • stellarStellar (XLM) $ 0.196476
  • cardanoCardano (ADA) $ 0.168544
  • moneroMonero (XMR) $ 306.31
  • chainlinkChainlink (LINK) $ 7.88
  • daiDai (DAI) $ 0.999674
  • bitcoin-cashBitcoin Cash (BCH) $ 204.86
  • hedera-hashgraphHedera (HBAR) $ 0.080065
  • litecoinLitecoin (LTC) $ 43.32
  • crypto-com-chainCronos (CRO) $ 0.060030
  • okbOKB (OKB) $ 72.07
  • ethereum-classicEthereum Classic (ETC) $ 7.04
  • cosmosCosmos Hub (ATOM) $ 1.78
  • kucoin-sharesKuCoin (KCS) $ 6.33
  • algorandAlgorand (ALGO) $ 0.091207
  • true-usdTrueUSD (TUSD) $ 0.999311
  • dashDash (DASH) $ 35.94
  • vechainVeChain (VET) $ 0.004844
  • tezosTezos (XTZ) $ 0.241277
  • decredDecred (DCR) $ 12.07
  • iotaIOTA (IOTA) $ 0.045859
  • neoNEO (NEO) $ 2.17
  • basic-attention-tokenBasic Attention (BAT) $ 0.093517
  • qtumQtum (QTUM) $ 0.700255
  • 0x0x Protocol (ZRX) $ 0.087368
  • ravencoinRavencoin (RVN) $ 0.004260
  • ontologyOntology (ONT) $ 0.046283
  • iconICON (ICX) $ 0.029282
  • paxos-standardPax Dollar (USDP) $ 0.999423
  • wavesWaves (WAVES) $ 0.253015
  • liskLisk (LSK) $ 0.093192
  • bitcoin-diamondBitcoin Diamond (BCD) $ 0.061182
  • huobi-tokenHuobi (HT) $ 0.102429
  • bitcoin-goldBitcoin Gold (BTG) $ 0.338196
Безопасность

Новая вредоносная программа ModStealer атакует криптовалютные кошельки в разных операционных системах

Недавно обнаруженная вредоносная программа атакует пользователей криптовалют в системах macOS, Windows и Linux, представляя серьезную угрозу для кошельков и учетных данных.

Компания Mosyle, специализирующаяся на безопасности экосистемы Apple, первой обнаружила вредоносную программу. По данным исследователей, ModStealer оставалась полностью незамеченной основными антивирусными системами в течение почти месяца после загрузки на платформу VirusTotal. Этот сервис предназначен для анализа файлов на предмет вредоносного содержимого.

Специалисты Mosyle установили, что ModStealer предназначен для извлечения конфиденциальных данных с помощью предустановленного кода, который крадет закрытые ключи, сертификаты, файлы учетных данных и расширений браузерных кошельков. Исследователи обнаружили логику атаки на различные кошельки, включая расширения для браузеров Safari и Chromium.

Эксперты по безопасности отмечают, что вредоносная программа продолжает функционировать в macOS, регистрируясь в системе как фоновый агент. По данным Mosyle, сервер управления расположен в Финляндии, однако инфраструктура, вероятно, проходит через Германию, что позволяет операторам скрыть свое происхождение.

Распространение через поддельные вакансии

Сообщается, что вредоносное программное обеспечение распространяется через поддельные объявления о вакансиях — тактику, которая становится все более популярной для атак на разработчиков в сфере Web3. После установки вредоносного пакета ModStealer внедряется в систему и работает в фоновом режиме, захватывая данные из буфера обмена, делая скриншоты и выполняя удаленные команды.

Стивен Аджайи, технический руководитель отдела аудита DApp и искусственного интеллекта в Hacken, подтвердил, что вредоносные кампании по набору персонала с использованием мошеннических «тестовых заданий» в качестве механизма доставки становятся все более распространенными. Он призвал разработчиков принимать дополнительные меры предосторожности при запросах на загрузку файлов или прохождение оценок.

«Разработчики должны проверять легитимность рекрутеров и связанных доменов», — сказал Аджайи.

Подчеркивая важность разделения конфиденциальных активов, Аджайи посоветовал командам строго разделять среды разработки и хранилища кошельков.

«Требуйте, чтобы задания предоставлялись через публичные репозитории, и открывайте любую задачу исключительно в одноразовой виртуальной машине без кошельков, SSH-ключей или менеджеров паролей», — советует эксперт.

«Четкое разделение между средой разработки «dev box» и средой кошелька «wallet box» крайне важно», — подчеркнул он.

Практические рекомендации по безопасности

Аджайи также подчеркнул важность соблюдения базовой гигиены кошелька и защиты конечных точек для защиты от таких угроз, как Modstealer.

«Используйте аппаратные кошельки и всегда подтверждайте адреса транзакций на дисплее устройства, проверяя как минимум первые и последние шесть символов перед подтверждением», — сказал он.

Аджайи посоветовал пользователям использовать отдельный, заблокированный профиль браузера или отдельное устройство исключительно для работы с кошельком, взаимодействуя только с доверенными расширениями кошелька.

Для защиты аккаунта он рекомендовал офлайн-хранение сид-фраз, многофакторную аутентификацию и, по возможности, использование паролей FIDO2.

Источник

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *

Кнопка «Наверх»