Ваш антивирус бесполезен. Полный контроль над Mac, Windows и Linux — теперь это цель нового вируса

MazafakaForum
RutoR
OdysseyVPN
Universal Mixer

Support81

Original poster
Administrator
Сообщения
1 714
Реакции
228
Посетить сайт
ModStealer оставляет после себя пустые счета и потерянные системы.
pusto.jpg


Специалисты Mosyle

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

новое вредоносное ПО, получившее название ModStealer. Программа оказалась полностью незаметной для

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

решений и впервые была загружена на VirusTotal почти месяц назад, не вызвав ни одного срабатывания защитных систем. Опасность усугубляется тем, что вредоносный инструмент способен заражать компьютеры под управлением macOS, Windows и Linux.

Распространение осуществляется через поддельные объявления от имени рекрутеров, которые охотятся за разработчиками. Жертве предлагают перейти по ссылке, где её ждёт сильно обфусцированный JavaScript-код, написанный на NodeJS. Такой подход делает программу невидимой для решений, работающих на основе сигнатурного анализа.

Целью ModStealer является кража данных, и разработчики изначально встроили в него функции для извлечения информации из криптовалютных кошельков, файлов с учётными данными, конфигурационных параметров и сертификатов. В коде обнаружена преднастройка для атаки на 56 расширений браузерных кошельков, включая Safari, что позволяет похищать приватные ключи и другую конфиденциальную информацию.

Кроме кражи данных, ModStealer способен перехватывать содержимое буфера обмена, делать снимки экрана и выполнять произвольный код на заражённой системе. Последняя возможность фактически открывает злоумышленникам путь к полному контролю над устройством. На компьютерах Mac программа закрепляется в системе при помощи стандартного инструмента launchctl: она регистрируется как LaunchAgent и после этого может незаметно отслеживать активность пользователя, пересылая похищенные сведения на удалённый сервер. Mosyle удалось установить, что сервер расположен в Финляндии, но при этом завязан на инфраструктуру в Германии, что, вероятно, служит маскировкой реального местонахождения операторов.

По оценке специалистов, ModStealer распространяется по

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

(Ransomware-as-a-Service). В этом случае разработчики создают готовый набор инструментов и продают его клиентам, которые могут использовать его для атак, не обладая глубокими техническими знаниями. Такая схема в последние годы стала популярной среди преступных группировок, особенно при распространении инфостилеров.

По словам Mosyle, обнаружение ModStealer подчёркивает

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

классических антивирусных решений, которые не способны реагировать на такие угрозы. Для защиты в подобных случаях необходимы постоянный мониторинг, анализ поведения программ и повышение осведомлённости пользователей о новых методах атак.
Подробнее:

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

 
Название темы
Автор Заголовок Раздел Ответы Дата
Support81 Осторожно. Новый Windows втихую фотографирует ваш экран каждую секунду Новости в сети 0
Support81 Каждая галочка «Я не робот» тихо приближает ваш компьютер к захвату Новости в сети 0
Support81 Вчера ваш смартфон служил вам. Сегодня — может стать частью глобальной ИИ-сети Baidu Новости в сети 0
Support81 Ваш VPN будет стучать на вас. Где мы свернули не туда? Новости в сети 0
Support81 Ваш VPN — это троян. Он выглядит как защита, но работает как слежка Новости в сети 0
АнАлЬнАя ЧуПаКаБрА UfoLabs рекомендует Вытащу ваш запрос со своих строк URL:LOG:PASS | EXTRACT YOUR REQUEST FROM MY DATABASE URL:LOG:PASS Ищу работу. Предлагаю свои услуги. 0
smmgoal Интересно BrownVPN – Ваш надежный VPN для конфиденциальности, безопасности и свободы Ищу работу. Предлагаю свои услуги. 0
Support81 Ваш звонок может быть использован против вас… особенно если вы пили Новости в сети 0
Support81 Мод на «ходить сквозь стены» в Roblox? Теперь вирус ходит сквозь ваш телефон Новости в сети 0
Support81 Ваш разум взломан: готовы ли вы к эпохе глобального цифрового контроля? Новости в сети 0
Support81 PySilon RAT: когда ваш Discord начинает работать на хакеров Новости в сети 0
Support81 Telekopye: одно сообщение может уничтожить ваш отпуск Новости в сети 0
G Интересно [ADS|CEO] поток трафика на ваш сайт Ищу работу. Предлагаю свои услуги. 1
Support81 GPS-слежка: как ваш телефон становится невольным шпионом Новости в сети 0
Support81 Windows Downdate: ни одно обновление не спасёт ваш компьютер от кибератаки Новости в сети 0
AuntRoza Продам Найду ВАШ запрос в своих базах | 6.1kkk строк | Низкие цены | Безлимит за 120$ Все что не подошло по разделу 0
X Продам Вытащу ваш запрос со своих строк URL:LOG:PASS/ i’ll pull your query from my database base URL:LOG:PASS Куплю/Продам 0
Support81 Gh0st RAT, RedTail, XMRig: какие ещё угрозы могут проникнуть на ваш компьютер из-за уязвимости в PHP Новости в сети 0
M Продам Вытащу ваш запрос со своей базы/RETRIEVING YOUR QUERY FROM MY DATABASE URL:LOG:PASS Куплю/Продам 0
lampeduza Продам Продам базу для привлечения траффика $ в ваш проект. Куплю/Продам 0
M Пробив от секретной службы Mossad (ПРОБИВ по всем структурам, комплексные решения под ваш запрос) Корзина 0
D Dumps-base.com - ваш идеальный выбор. Всё в одном месте! Свободное общение и флейм 5
Dani_Filth Закрыто 12 Месяцев YOUTUBE PREMIUM На Ваш аккаунт Корзина 2
M Куплю Ваш аккаунт Localbitcoins с зеленым пальцем! Под белую работу! Куплю/Продам 0
G Куплю ⭐️Выкуплю ваш крипта-траффик на инсталы страны микс⭐️ Куплю/Продам 1
M Куплю ⭐Выкуплю ваш траффик на инсталы страны микс⭐ Куплю/Продам 1
P CRYPTO.PSB-KASSA.PRO криптовалютная платежная система на ваш сайт под 1%. Интернет эквайринг для валютных платежей! Ищу работу. Предлагаю свои услуги. 0
F Ваш первый заработок в интернете ? Свободное общение и флейм 9
Denik Интересно Как узнать, что ваш пароль был взломан Уязвимости и взлом 1
Bereza Обработаю Ваш валид Индия Ищу работу. Предлагаю свои услуги. 0
Denik Интересно Что ваш интернет провайдер знает про вас?! Анонимность и приватность 7
I Intersect.host - мощные и надежные серверы в разных странах на ваш выбор Сайты/Хостинг/Сервера 14
anzorigo Интересно Обработаю ваш ВАЛИД/НЕВАЛИД BUGOR Ищу работу. Предлагаю свои услуги. 1
S Незащищённая связь: 9 способов прослушать ваш телефон Уязвимости и взлом 0
B Какую информацию видит Ваш провайдер Полезные статьи 4
W Predator The Thief mod v 3.3.0 + установка панели на ваш хостинг или vps/vds Продажа софта 4
T Проверено [ПРОДАЖА] живые установки,инсталы на ваш файл Трафик, загрузки, инсталлы, iframe 0
C Установки на ваш софт Трафик, загрузки, инсталлы, iframe 0
АнАлЬнАя ЧуПаКаБрА Проверено Выведу ваш PayPal Куплю/Продам 0
K Udemy.com - Alibaba - Ваш посредник в деле получения огромной прибыли Другое 0
K Знакомьтесь, Ваш мозг (2016) Udemy Другое 0
C Бесплатный трафик на ваш сайт/форум Полезные статьи 2
J Ваш компьютер работает не на вас Полезные статьи 3
O Чекну ваши базы на ваш запрос Полезные статьи 0
X Продажа юзеров на ваш файл. Не дорого. Трафик, загрузки, инсталлы, iframe 0
M Обработаю ваш мыло:пасс. Ищу работу. Предлагаю свои услуги. 0
RAPAX Как легко взломать ваш скайп Полезные статьи 0
Support81 Фейковый “антивирус” LunaSpy следит за россиянами: троянец записывает звук, экран и крадёт коды 2FA Новости в сети 0
Support81 WordPress-антивирус оказался троянцем: самоустанавливается, шпионит и открывает дверь зловреду Новости в сети 0
Support81 Фейк не пройдёт: Google включила антивирус на рекламу Новости в сети 0

Название темы