【安全公司:名為「ModStealer」的跨平台惡意軟件可規避殺毒軟件檢測,並以瀏覽器錢包為攻擊目標】金色財經報道,安全公司 Mosyle 披露,研究人員發現了一種新型惡意軟件,它能夠繞過殺毒軟件檢查,從 Windows、Linux 和 macOS 系統上的加密貨幣錢包竊取數據,這款被稱為 ModStealer 的惡意軟件,在披露時已經在主流殺毒引擎下潛伏了近一個月而未被發現,其傳播方式是通過針對開發者的虛假招聘廣告投放。 Mosyle表示,通過虛假招聘廣告進行傳播是有意為之,因為目標是那些可能已經在使用 Node.js 環境的開發者。 區塊鏈安全公司 Slowmist 的首席信息安全官 Shān Zhang表示:「ModStealer 能夠避開主流殺毒軟件的檢測,對整個數字資產生態系統構成重大風險。與傳統的竊取程序不同,ModStealer 的突出特點是支持多平台,並採用隱祕的‘零檢測’執行鏈。」