Bitget App
Aqlliroq savdo qiling
Kripto sotib olishBozorlarSavdoFyuchersEarnWeb3KvadratKo'proq
Savdo
Spot
Kriptoni osongina xarid qiling va soting
Marja
Sarmoyangiz va mablag'lar samaradorligini oshiring
Onchain
Onchain savdolar osonlashdi
Konvertatsiya va blokli savdo
Kriptovalyutani bir marta bosish va to'lovlarsiz konvertatsiyalash
Ko'rib chiqish
Launchhub
Oldinroq ustunlikka erishing va g'alaba qozonishni boshlang
Nusxalash
Bir marta bosish bilan elita treyderni nusxalang
Bots
Oddiy, tezkor va ishonchli AI savdo boti
Savdo
USDT-M Fyuchers
Fyucherslar USDTda hisob-kitob qilindi
USDC-M Fyuchers
Fyucherslar USDCda hisob-kitob qilindi
Coin-M Fyuchers
Fyuchers kriptovalyutalarda hisob-kitob qilindi
Ko'rib chiqish
Fyuchers bo'yicha qo'llanma
Fyuchers savdosida boshlang'ichdan kengaytirilgangacha sayohat
Fyuchers aksiyalari
Saxiy mukofotlar kutmoqda
Bitget Earn
Aktivlaringizni ko'paytirish uchun turli xil mahsulotlar
Simple Earn
Nol xavf bilan moslashuvchan daromad olish uchun istalgan vaqtda depozit qo'ying va yechib oling
On-chain Earn
Asosiy qarzni xavf ostiga qo'ymasdan har kuni daromad oling
Strukturaviy Earn
Bozordagi o'zgarishlarni boshqarish uchun kuchli moliyaviy innovatsiyalar
VIP va kapital boshqaruvi
Kapital boshqaruvini boshqarish uchun premium xizmatlar
Kreditlar
Yuqori fond kafolati bilan moslashuvchan qarz olish
Aniqlanmaydigan kripto o‘g‘irlaydigan ModStealer zararli dasturi Mac va Windows’dagi hamyonlarni nishonga olmoqda. ModStealer kripto foydalanuvchilarini qanday nishonga oladi?

Aniqlanmaydigan kripto o‘g‘irlaydigan ModStealer zararli dasturi Mac va Windows’dagi hamyonlarni nishonga olmoqda. ModStealer kripto foydalanuvchilarini qanday nishonga oladi?

Crypto.NewsCrypto.News2025/09/12 13:29
Asl nusxasini ko'rsatish
tomonidan:By Rony RoyEdited by Dorian Batycka

Kiberxavfsizlik tadqiqotchilari yangi infostealer zararli dasturini aniqladilar, u cryptocurrency hamyonlarini nishonga olib, Windows, Linux va macOS tizimlarida maxfiy kalitlar va boshqa nozik ma’lumotlarni chiqarib olish uchun ishlab chiqilgan, shu bilan birga asosiy antivirus dvigatellari tomonidan aniqlanmay qolmoqda.

Summary
  • ModStealer brauzerga asoslangan kripto hamyonlarni nishonga oladi.
  • Zararli dastur Windows, Linux va macOS tizimlarida faol ekani aniqlandi.
  • Yomon niyatli shaxslar zararli dasturni soxta ishga yollovchi reklamalari orqali tarqatgan.

ModStealer nomi bilan tanilgan zararli dastur Mosyle tomonidan aniqlangan bo‘lib, Apple qurilmalarini boshqarishga ixtisoslashgan xavfsizlik platformasi, u asosiy antivirus dvigatellari tomonidan haftalar davomida aniqlanmay qolganidan so‘ng topildi.

“Zararli dastur VirusTotal’da deyarli bir oy oldin paydo bo‘lganidan beri barcha asosiy antivirus dvigatellari uchun ko‘rinmas bo‘lib qoldi,” — deya ta’kidladi Mosyle 9to5Mac bilan bo‘lishgan hisobotida.

Mosyle odatda Mac asosidagi xavfsizlik tahdidlariga e’tibor qaratgan bo‘lsa-da, ModStealer shunday tarzda ishlab chiqilganki, u Windows va Linux tizimlariga ham kirib borishi mumkinligini ogohlantirdi. 

Shuningdek, u Malware-as-a-Service sifatida taklif qilingan bo‘lishi mumkinligi belgilar mavjud edi, bu esa texnik bilimga ega bo‘lmagan kiberjinoyatchilarga tayyor zararli koddan foydalanib uni bir nechta platformalarda ishga tushirish imkonini beradi.

Malware-as-a-Service — bu yer osti biznes modeli bo‘lib, zararli dastur ishlab chiquvchilari zararli dastur to‘plamlarini affillangan shaxslarga komissiya yoki obuna to‘lovi evaziga sotadilar yoki ijaraga beradilar.

ModStealer kripto foydalanuvchilarini qanday nishonga oladi?

Mosyle tahliliga ko‘ra, ModStealer asosan dasturchilarni nishonga oluvchi zararli ishga yollovchi reklamalari orqali tarqatilgan. 

Zararli dastur aniqlashni qiyinlashtiradigan jihati shundaki, u “juda murakkab obfuskatsiya qilingan JavaScript fayli” yordamida Node.js muhitida yozilgan.

Node.js muhitlari dasturchilar tomonidan keng qo‘llaniladi va dasturiy ta’minotni sinash va joylashtirishda ko‘pincha yuqori ruxsatlar beriladi, bu esa hujumchilar uchun jozibali kirish nuqtasini yaratadi.

Dasturchilar, shuningdek, o‘z ish jarayonida nozik ma’lumotlar, kirish kalitlari va kripto hamyonlarini boshqarish ehtimoli yuqori bo‘lgani uchun, ular yuqori qiymatli nishonlardir.

Infostealer sifatida, ModStealer qurbon tizimiga yetkazilgandan so‘ng, uning asosiy maqsadi ma’lumotlarni chiqarib olishdir. Hisobotda aytilishicha, zararli dastur oldindan zararli kod bilan yuklangan bo‘lib, u kamida “56 xil brauzer hamyon kengaytmalari, jumladan Safari” ni nishonga olib, kripto maxfiy kalitlarini o‘g‘irlash imkonini beradi.

Boshqa imkoniyatlari qatorida, ModStealer clipboard’dan ma’lumotlarni olish, qurbon ekranini suratga olish va nishon tizimda masofadan zararli kodni ishga tushirish imkoniyatiga ega, bu esa Mosyle ogohlantirishicha, yomon niyatli shaxslarga “zararlangan qurilmalarda deyarli to‘liq nazorat” beradi.

“Bu kashfiyotning juda xavotirli jihati shundaki, ModStealer juda yashirin ishlaydi. Aniqlanmaydigan zararli dastur imzo asosidagi aniqlash uchun katta muammo, chunki u jimjitlikda aniqlanmay qolishi mumkin,” — deya qo‘shimcha qilindi.

macOS tizimida ModStealer tizimning launchctl vositasi bilan birga o‘rnatilishi mumkin, bu esa fon jarayonlarini boshqarish uchun ishlatiladigan o‘rnatilgan yordamchi dastur bo‘lib, zararli dasturga o‘zini qonuniy xizmat sifatida ko‘rsatish va qurilma har safar ishga tushganda avtomatik ravishda ishga tushish imkonini beradi.

Mosyle shuningdek, qurbon tizimlardan chiqarib olingan ma’lumotlar Finlyandiyada joylashgan masofaviy serverga yuborilishini aniqladi, bu esa Germaniyadagi infratuzilma bilan bog‘langan bo‘lib, ehtimol operatorlarning haqiqiy joylashuvini yashirish uchun ishlatilgan.

Xavfsizlik kompaniyasi dasturchilarga faqat imzo asosidagi himoyaga tayanmaslikni tavsiya qildi.

“[..] Faqat imzo asosidagi himoya yetarli emas. Doimiy monitoring, xatti-harakatga asoslangan himoya va yangi tahdidlar haqida xabardorlik raqiblar oldida qolish uchun muhimdir.”

Mac va Windows kripto foydalanuvchilarini nishonga oluvchi yangi tahdidlar

Butun dunyo bo‘ylab kripto qabul qilinishi ortib borar ekan, tahdid aktorlari raqamli aktivlarni o‘g‘irlash uchun tobora murakkab hujum vektorlarini ishlab chiqishga e’tibor qaratmoqda. ModStealer sarlavhalarga chiqqan yagona tahdid emas.

Joriy oy boshida ReversingLabs tadqiqotchilari Ethereum smart-kontraktlariga joylashtirilgan ochiq manbali zararli dastur haqida ogohlantirish berdi, u kripto foydalanuvchilarini nishonga oluvchi zararli yuklamalarni ishga tushirishi mumkin.

0

Mas'uliyatni rad etish: Ushbu maqolaning mazmuni faqat muallifning fikrini aks ettiradi va platformani hech qanday sifatda ifodalamaydi. Ushbu maqola investitsiya qarorlarini qabul qilish uchun ma'lumotnoma sifatida xizmat qilish uchun mo'ljallanmagan.

PoolX: Aktivlarni kiriting va yangi tokenlar oling.
APR 12% gacha. Yangi tokenlar airdropi.
Qulflash!

Sizga ham yoqishi mumkin

Altcoin mavsumida ustunlik qilishi mumkin bo‘lgan 3 ta e’tibordan chetda qolgan kripto narrativlar

Tokenlashtirilgan oltin, robototexnika tokenlari va raqamli karta o‘yinlari keyingi altcoin mavsumida ustunlik qilishi mumkin bo‘lgan e’tibordan chetda qolayotgan kripto yo‘nalishlari sifatida paydo bo‘lmoqda. Ushbu tendensiyalar haqiqiy dunyo qadriyati, ilg‘or texnologiyalar va madaniy investitsiyalardagi o‘zgarishlarni birlashtiradi.

BeInCrypto2025/09/12 16:45
Altcoin mavsumida ustunlik qilishi mumkin bo‘lgan 3 ta e’tibordan chetda qolgan kripto narrativlar

Faqatgina Yana Bir Bozor Emas: Afrikabal Lisk platformasida Qishloq Xo‘jaligining ‘SWIFT’i’ni Qanday Qurmoqda

Afrikabal, Ruandada tashkil etilgan va Lisk asosida qurilgan startap, Afrika qishloq xo‘jaligi savdosini qayta tasavvur qilmoqda. U bozorlardan tashqarida joylashgan bo‘lib, blokcheyn asosidagi infratuzilmani qurish orqali muassasalar, hukumatlar va dehqonlar ishonishi mumkin bo‘lgan qishloq xo‘jaligi sohasining SWIFT’iga aylanishni maqsad qilgan.

BeInCrypto2025/09/12 16:45
Faqatgina Yana Bir Bozor Emas: Afrikabal Lisk platformasida Qishloq Xo‘jaligining ‘SWIFT’i’ni Qanday Qurmoqda

ONDO narxi 10% ga oshdi — Olti oylik eng yuqori cho‘qqi yaqinlashyaptimi?

ONDO 9% ga oshib, kuchli kayfiyat va fyuchers faoliyati sababli token olti oylik eng yuqori darajaga chiqishi mumkin.

BeInCrypto2025/09/12 16:45
ONDO narxi 10% ga oshdi — Olti oylik eng yuqori cho‘qqi yaqinlashyaptimi?

Hedera’ning HBAR 15% ga oshdi, biroq farqlanuvchi oqimlar buqalar tez orada charchashi mumkinligini ko‘rsatmoqda

HBARning o‘sishi charchoq belgilari ko‘rsatmoqda, chunki past kirimlar va ayiqcha tafovut paydo bo‘lmoqda, bu esa $0.2368 darajasidagi qo‘llab-quvvatlash va $0.2527 darajasidagi qarshilik nuqtalariga e’tiborni qaratadi.

BeInCrypto2025/09/12 16:45
Hedera’ning HBAR 15% ga oshdi, biroq farqlanuvchi oqimlar buqalar tez orada charchashi mumkinligini ko‘rsatmoqda