Bitget App
Trading lebih cerdas
Beli kriptoPasarTradingFuturesEarnWawasanSelengkapnya
Malware baru "ModStealer" menargetkan dompet crypto, lolos dari deteksi antivirus

Malware baru "ModStealer" menargetkan dompet crypto, lolos dari deteksi antivirus

CoinspeakerCoinspeaker2025/09/13 17:17
Tampilkan aslinya
Oleh:By Zoran Spirkovski Editor Hamza Tariq

Malware baru bernama "ModStealer" menargetkan dompet crypto di macOS, Windows, dan Linux, dengan menggunakan iklan lowongan kerja palsu untuk menyebar sekaligus menghindari deteksi antivirus.

Catatan Utama

  • Malware baru bernama “ModStealer” menargetkan dompet crypto di berbagai sistem operasi.
  • Malware ini menyebar melalui iklan perekrut palsu dan tetap tidak terdeteksi oleh mesin antivirus utama.
  • Malware ini dapat mencuri private key dari 56 ekstensi dompet browser yang berbeda.

Malware lintas platform baru bernama “ModStealer” secara aktif menargetkan dompet crypto sambil tetap tidak terdeteksi oleh perangkat lunak antivirus utama.

Malware ini dilaporkan dibuat untuk mencuri data sensitif dari pengguna di sistem macOS, Windows, dan Linux. Malware ini telah aktif selama hampir satu bulan sebelum ditemukan.

Pada 11 September, pertama kali dirinci oleh 9to5Mac, sebuah publikasi yang berfokus pada produk Apple, dalam percakapan dengan perusahaan manajemen perangkat Apple Mosyle, ModStealer menyebar melalui iklan perekrut kerja palsu yang ditujukan kepada para pengembang.

Metode ini merupakan bentuk penipuan yang mirip dengan skema rekayasa sosial canggih yang baru-baru ini menyebabkan kerugian besar bagi pengguna crypto.

Selain dompet crypto, malware ini juga menargetkan file kredensial, detail konfigurasi, dan sertifikat. Malware ini menggunakan file JavaScript yang sangat disamarkan dan ditulis dengan NodeJS untuk menghindari deteksi oleh alat keamanan berbasis signature tradisional.

Cara Kerja ModStealer

Malware ini membangun persistensi di macOS dengan menyalahgunakan alat launchctl milik Apple, memungkinkannya berjalan diam-diam di latar belakang sebagai LaunchAgent. Data kemudian dikirim ke server jarak jauh yang berlokasi di Finlandia namun terhubung dengan infrastruktur di Jerman, sebuah metode yang kemungkinan digunakan untuk menyembunyikan lokasi operator sebenarnya.

Analisis Mosyle menemukan bahwa malware ini secara eksplisit menargetkan 56 ekstensi dompet browser yang berbeda, termasuk yang ada di Safari, untuk mengekstrak private key, menyoroti pentingnya menggunakan dompet crypto terdesentralisasi yang aman.

Malware ini juga dapat menangkap data clipboard, mengambil screenshot, dan mengeksekusi kode jarak jauh, memberikan penyerang kendali hampir penuh atas perangkat yang terinfeksi.

Penemuan ini mengikuti pelanggaran keamanan lain yang baru-baru ini terjadi di ekosistem crypto. Awal minggu ini, serangan rantai pasokan NPM yang meluas mencoba mengkompromikan pengembang dengan menggunakan email palsu untuk mencuri kredensial.

Serangan tersebut bertujuan untuk membajak transaksi di berbagai chain, termasuk Ethereum ETH $4 690 volatilitas 24 jam: 3.3% Market cap: $566.28 B Vol. 24h: $36.36 B dan Solana SOL $240.5 volatilitas 24 jam: 0.6% Market cap: $130.48 B Vol. 24h: $8.99 B, dengan menukar alamat crypto.

Namun, serangan tersebut sebagian besar berhasil dikendalikan, dengan penyerang hanya berhasil mencuri sekitar $1.000, jumlah yang kecil dibandingkan dengan perampokan crypto besar lainnya di mana peretas berhasil mencuci dan menginvestasikan kembali jutaan aset curian.

Peneliti di Mosyle percaya bahwa ModStealer sesuai dengan profil operasi “Malware-as-a-Service” (MaaS). Model ini, yang semakin populer di kalangan penjahat dunia maya, melibatkan penjualan malware siap pakai kepada afiliasi yang mungkin memiliki keterampilan teknis minimal.

Mosyle menyatakan bahwa ancaman ini menjadi pengingat bahwa perlindungan berbasis signature saja tidak cukup dan pertahanan berbasis perilaku diperlukan untuk tetap selangkah lebih maju dari vektor serangan baru.

0

Disclaimer: Konten pada artikel ini hanya merefleksikan opini penulis dan tidak mewakili platform ini dengan kapasitas apa pun. Artikel ini tidak dimaksudkan sebagai referensi untuk membuat keputusan investasi.

PoolX: Raih Token Baru
APR hingga 12%. Selalu aktif, selalu dapat airdrop.
Kunci sekarang!

Kamu mungkin juga menyukai

Laporan Pagi Mars | BTC mengalami pergantian kepemilikan besar-besaran dan struktur volume pembalikan, menjadi sinyal dasar jangka pendek yang khas

Cardano mengalami pemisahan rantai singkat karena kerentanan pada kode lama, FBI turut serta dalam penyelidikan; BTC menunjukkan sinyal dasar jangka pendek; Port3 mengalami serangan peretas yang menyebabkan token anjlok; Aave meluncurkan aplikasi tabungan ritel untuk menantang bank tradisional. Ringkasan ini dihasilkan oleh Mars AI. Akurasi dan kelengkapan konten yang dihasilkan masih dalam tahap pembaruan iteratif.

MarsBit2025/11/24 06:59
Laporan Pagi Mars | BTC mengalami pergantian kepemilikan besar-besaran dan struktur volume pembalikan, menjadi sinyal dasar jangka pendek yang khas

ETF bitcoin spot mencatat arus keluar sebesar $1,2 miliar dalam minggu keempat berturut-turut

ETF bitcoin spot di AS melaporkan arus keluar bersih sebesar $1,22 miliar minggu lalu, sehingga total arus keluar kumulatif dalam empat minggu mencapai $4,34 miliar. IBIT milik BlackRock mengalami arus keluar sebesar $1,09 miliar selama minggu tersebut, menjadi arus keluar mingguan terbesar kedua dalam sejarahnya.

The Block2025/11/24 05:20
ETF bitcoin spot mencatat arus keluar sebesar $1,2 miliar dalam minggu keempat berturut-turut

Bitcoin kembali naik ke $87.500 di bawah struktur pasar yang 'rapuh': analis

Bitcoin telah pulih ke sekitar $87.500 dalam apa yang digambarkan oleh para analis sebagai “pantulan setelah pelemahan.” Struktur pasar tetap rapuh, dan bitcoin diperkirakan akan berkonsolidasi dalam kisaran sempit antara $85.000 hingga $90.000, menurut para analis.

The Block2025/11/24 04:19
Bitcoin kembali naik ke $87.500 di bawah struktur pasar yang 'rapuh': analis

Atau Menghadapi Penghapusan Indeks? Strategi Terjebak dalam Krisis "Empat Pukulan Beruntun"

Strategi ini menghadapi beberapa tekanan, termasuk penyusutan signifikan pada premi mNAV, pengurangan penimbunan koin, penjualan saham oleh eksekutif, dan risiko penghapusan dari indeks, yang semuanya menguji kepercayaan pasar secara serius.

BlockBeats2025/11/24 03:52
Atau Menghadapi Penghapusan Indeks? Strategi Terjebak dalam Krisis "Empat Pukulan Beruntun"