Phần mềm độc hại ModStealer đánh cắp tiền điện tử không thể bị phát hiện nhắm mục tiêu vào ví trên Mac và Windows. ModStealer nhắm mục tiêu người dùng tiền điện tử như thế nào?
Các nhà nghiên cứu an ninh mạng đã xác định được một loại phần mềm độc hại đánh cắp thông tin mới được thiết kế để nhắm mục tiêu vào ví tiền điện tử và trích xuất khóa riêng tư cùng các thông tin nhạy cảm khác trên Windows, Linux và macOS, đồng thời vẫn không bị phát hiện bởi các công cụ diệt virus lớn.
- ModStealer nhắm mục tiêu vào các ví tiền điện tử dựa trên trình duyệt.
- Phần mềm độc hại này được phát hiện hoạt động trên cả Windows, Linux và macOS.
- Các đối tượng xấu đã phát tán phần mềm độc hại thông qua các quảng cáo tuyển dụng giả mạo.
Phần mềm độc hại, được gọi là ModStealer, đã được Mosyle, một nền tảng bảo mật chuyên về quản lý thiết bị Apple, xác định sau khi nó né tránh được sự phát hiện của các công cụ diệt virus lớn trong nhiều tuần.
“Phần mềm độc hại này vẫn vô hình trước tất cả các công cụ diệt virus lớn kể từ khi xuất hiện lần đầu trên VirusTotal gần một tháng trước,” Mosyle lưu ý trong một báo cáo chia sẻ với 9to5Mac.
Mặc dù Mosyle thường tập trung vào các mối đe dọa bảo mật trên nền tảng Mac, họ đã cảnh báo rằng ModStealer được thiết kế theo cách có thể xâm nhập cả hệ thống chạy Windows và Linux.
Cũng có dấu hiệu cho thấy nó có thể đã được quảng bá như một dịch vụ Malware-as-a-Service, cho phép tội phạm mạng với kiến thức kỹ thuật tối thiểu triển khai nó trên nhiều nền tảng bằng mã độc sẵn có.
Malware-as-a-Service là một mô hình kinh doanh ngầm, trong đó các nhà phát triển phần mềm độc hại bán hoặc cho thuê bộ công cụ phần mềm độc hại cho các đối tác để đổi lấy hoa hồng hoặc phí đăng ký.
ModStealer nhắm mục tiêu người dùng crypto như thế nào?
Phân tích của Mosyle cho thấy ModStealer được triển khai thông qua các quảng cáo tuyển dụng giả mạo, chủ yếu nhắm vào các lập trình viên.
Điều khiến phần mềm độc hại này khó bị phát hiện là do nó được lập trình bằng “một tệp JavaScript bị làm rối mạnh” trong môi trường Node.js.
Vì môi trường Node.js được các lập trình viên sử dụng rộng rãi và thường được cấp quyền cao trong quá trình kiểm thử và triển khai phần mềm, nên đây là điểm xâm nhập hấp dẫn cho các kẻ tấn công.
Các lập trình viên cũng có khả năng cao hơn trong việc xử lý các thông tin xác thực nhạy cảm, khóa truy cập và ví tiền điện tử như một phần của quy trình làm việc, khiến họ trở thành mục tiêu giá trị cao.
Là một phần mềm đánh cắp thông tin, một khi ModStealer đã được chuyển đến hệ thống của nạn nhân, mục tiêu chính của nó là trích xuất dữ liệu. Báo cáo cảnh báo rằng phần mềm độc hại này đã được nạp sẵn mã độc cho phép nó nhắm mục tiêu ít nhất “56 tiện ích mở rộng ví trình duyệt khác nhau, bao gồm cả Safari,” để đánh cắp khóa riêng tư crypto.
Bên cạnh các khả năng khác, ModStealer có thể lấy dữ liệu từ clipboard, chụp màn hình của nạn nhân và thực thi mã độc từ xa trên hệ thống mục tiêu, điều mà Mosyle cảnh báo có thể cho phép các đối tượng xấu “kiểm soát gần như hoàn toàn thiết bị bị nhiễm.”
“Điều khiến phát hiện này trở nên đáng báo động là sự kín đáo mà ModStealer vận hành. Phần mềm độc hại không thể phát hiện là một vấn đề lớn đối với phương pháp phát hiện dựa trên chữ ký, vì nó có thể âm thầm hoạt động mà không bị phát hiện,” báo cáo cho biết thêm.
Trên macOS, ModStealer có thể nhúng vào công cụ launchctl của hệ thống, đây là một tiện ích tích hợp dùng để quản lý các tiến trình nền, cho phép phần mềm độc hại ngụy trang thành một dịch vụ hợp pháp và tự động chạy mỗi khi thiết bị khởi động.
Mosyle cũng phát hiện rằng dữ liệu được trích xuất từ hệ thống nạn nhân sẽ được chuyển tiếp đến một máy chủ từ xa đặt tại Phần Lan, liên kết với hạ tầng tại Đức, có thể nhằm che giấu vị trí thực sự của các đối tượng vận hành.
Công ty bảo mật này đã kêu gọi các lập trình viên không nên chỉ dựa vào các biện pháp bảo vệ dựa trên chữ ký.
“[..] Các biện pháp bảo vệ dựa trên chữ ký thôi là chưa đủ. Giám sát liên tục, phòng thủ dựa trên hành vi và nhận thức về các mối đe dọa mới nổi là điều cần thiết để đi trước các đối thủ.”
Các mối đe dọa mới nhắm vào người dùng crypto trên Mac và Windows
Khi việc ứng dụng crypto ngày càng tăng trên toàn cầu, các đối tượng tấn công ngày càng tập trung vào việc phát triển các phương thức tấn công phức tạp để chiếm đoạt tài sản số. ModStealer không phải là mối đe dọa duy nhất đang được chú ý.
Đầu tháng này, các nhà nghiên cứu tại ReversingLabs đã cảnh báo về một phần mềm độc hại mã nguồn mở được nhúng trong các hợp đồng thông minh Ethereum có thể triển khai các payload độc hại nhắm vào người dùng crypto.
Tuyên bố miễn trừ trách nhiệm: Mọi thông tin trong bài viết đều thể hiện quan điểm của tác giả và không liên quan đến nền tảng. Bài viết này không nhằm mục đích tham khảo để đưa ra quyết định đầu tư.
Bạn cũng có thể thích
Hollywood đang lên kế hoạch "sản xuất phim trở lại"! Nền kinh tế Mỹ đón nhận kế hoạch kích thích phim ảnh trị giá 249,1 tỷ USD hỗ trợ “hạ cánh mềm”
Một nghiên cứu cho thấy các biện pháp khuyến khích của chính phủ liên bang đối với sản xuất phim và truyền hình sẽ mang lại 249,1 tỷ USD cho nền kinh tế Mỹ và tạo thêm 143.500 việc làm toàn thời gian đến năm 2035. Hiệp hội Điện ảnh Hoa Kỳ đã hợp tác với các công đoàn Hollywood để phát động một chiến dịch kêu gọi các biện pháp khuyến khích cấp quốc gia, nhằm cạnh tranh tốt hơn với các thị trường như Anh và Úc.

Tối nay, "tăng lãi suất nhưng giữ thái độ ôn hòa"?
Cục Dự trữ Liên bang gần như chắc chắn sẽ tăng lãi suất đêm nay, nhưng điều quan trọng là “sau khi tăng sẽ nói gì”. Citi mô tả lần này là một “điều chỉnh nhẹ”, ám chỉ rằng không nhất thiết phải tiếp tục tăng lãi suất trong tương lai, nhưng cảnh báo nếu Chủ tịch Walsh không đưa ra định hướng rõ ràng thì thị trường sẽ biến động mạnh; Goldman Sachs cho rằng đợt tăng lãi suất này thiếu cơ sở kinh tế vững chắc, lạm phát chỉ là yếu tố tạm thời và dự đoán đây sẽ là một “đợt tăng lãi suất không có tín hiệu”.
JPMorgan: "Tác động của mã nguồn mở" và "an ninh AI" không phải là vấn đề, chi tiêu vốn vẫn còn dư địa trong hai năm tới, thiết bị bán dẫn sẽ trở thành "nút thắt cổ chai" mới
JPMorgan cho rằng mô hình mã nguồn mở không phải là mối đe dọa, những tác động từ quy định chỉ mang tính ngắn hạn và đòn bẩy của các nhà cung cấp dịch vụ đám mây vẫn còn thấp—các yếu tố cơ bản trong đầu tư vào sức mạnh tính toán không thay đổi. Dự báo chi tiêu vốn của bảy ông lớn công nghệ sẽ tăng từ 443 tỷ USD vào năm 2025 lên 1.577 nghìn tỷ USD vào năm 2027. Thiết bị bán dẫn sẽ trở thành nút thắt cốt lõi trong chuỗi cung ứng, trong khi ngành gia công chip và đóng gói tiên tiến sẽ bước vào một chu kỳ tăng giá mới.
Giám đốc Micron: Lưu trữ quyết định giới hạn AI, công suất sản xuất tăng đáng kể sẽ đến sau năm 2028
Giám đốc cấp cao của Micron, Sumit Sadana, cho biết băng thông và dung lượng bộ nhớ đã trở thành yếu tố cốt lõi quyết định giới hạn hiệu suất của hệ thống AI. Trước sự mất cân đối giữa cung và cầu, Micron dự kiến sẽ nâng chi tiêu vốn lên hơn 45 tỷ USD cho năm tài chính 2027, tuy nhiên do độ phức tạp của quy trình sản xuất, năng lực sản xuất mới thực sự sẽ được giải phóng vào năm 2028. Ngoài ra, các thỏa thuận cung cấp dài hạn đang tái cấu trúc mô hình kinh doanh của ngành, và robot hình người sẽ kích hoạt một làn sóng nhu cầu khổng lồ tiếp theo.
