核心要点
新型恶意软件ModStealer跨平台攻击加密货币用户,窃取钱包密钥;安全公司Mosyle在虚假招聘广告中发现该潜伏威胁;专家建议采用硬件钱包并核实交易来源。
ModStealer恶意软件威胁全平台用户
据安全机构Mosyle披露,ModStealer通过伪造Web3招聘广告,针对macOS、Windows和Linux系统的加密货币用户实施攻击,窃取钱包密钥及登录凭证。该恶意软件长期未被发现,对数字资产生态系统构成重大风险,促使开发者群体亟需加强安全防护措施。
精密攻击手法与检测规避
Mosyle首次报告显示,ModStealer专门针对参与Web3项目的开发人员,通过规避传统杀毒软件检测,重点攻击Safari和Chromium浏览器的钱包扩展程序。该恶意软件上传至病毒检测平台近一个月仍未被识别,其通过芬兰服务器实施攻击,并偶尔借助德国基础设施隐藏真实来源。
慢雾科技首席信息安全官张山指出:"ModStealer能够规避主流杀毒软件检测,对整个数字资产生态系统构成严重威胁。"
加密货币市场动态与防护建议
值得关注的是,ModStealer的潜伏能力与历史上RedLine等恶意软件存在相似性,表明其针对数字资产和开发者的持续性威胁。根据市场数据,比特币当前报价显示其仍保持市场主导地位,但近期呈现波动走势。
行业研究报告强调,需建立高级异常检测机制以防范针对开发者工具链的威胁。建议采用硬件钱包结合系统级监控方案,形成有效防护体系。