با افزایش محبوبیت ارزهای دیجیتال، بدافزارهای پیشرفتهای مانند مد استیلر (ModStealer) توجه کارشناسان امنیتی را به خود جلب کردهاند. این بدافزار با هدف قرار دادن کیف پولهای دیجیتال، اطلاعات حساس کاربران را سرقت میکند و میتواند ضرر مالی قابل توجهی ایجاد کند. مد استیلر نمونهای از تهدیدات پیچیده سایبری است که نه تنها کاربران عادی بلکه توسعهدهندگان و فعالان وب ۳ را نیز در معرض خطر قرار میدهد.
کشف و عملکرد بدافزار مد استیلر
بدافزار مد استیلر ابتدا توسط شرکت امنیتی موزایل (Mosyle) شناسایی شد، شرکتی که تمرکز ویژهای بر روی امنیت دستگاههای اپل دارد. بررسیها نشان داد که مد استیلر میتواند کلیدهای خصوصی، اطلاعات ورود، فایلهای سیستم و افزونههای کیف پول مرورگر را سرقت کند. این بدافزار به صورت مخفی در پسزمینه اجرا میشود و برای کاربران مک او اس، لینوکس و ویندوز تهدید محسوب میشود.
- هدف قرار دادن کیف پولهای مرورگرهای مبتنی بر کرومیوم و سافاری
- سرقت اطلاعات حساس از جمله کلیدهای خصوصی و گواهیها
- اجرای دستورات از راه دور و ثبت اطلاعات کلیپ بورد
- قابلیت گرفتن اسکرینشات از فعالیتهای کاربر
این بدافزار نشان میدهد که حتی کاربران با تجربه و توسعهدهندگان حرفهای نیز میتوانند قربانی حملات پیچیده سایبری شوند.
روش های مقابله و توصیه های امنیتی
برای محافظت در برابر بدافزار مد استیلر، رعایت اقدامات پیشگیرانه اهمیت بالایی دارد. استیفن آجای، مسئول تیم فنی شرکت هکن (Hacken)، توصیه میکند که کاربران ارز دیجیتال و توسعهدهندگان از اصول امنیتی پایه و تقویت نقاط دسترسی استفاده کنند.
- استفاده از کیف پولهای سختافزاری و بررسی آدرس تراکنشها روی نمایشگر دستگاه
- ذخیره آفلاین عبارات بازیابی و فعالسازی تأیید هویت چندمرحلهای (MFA)
- استفاده از گذرواژههای استاندارد FIDO2 برای دسترسی به کیف پول
- جداسازی محیط توسعه، محل نگهداری کیف پول و مرورگرهای مورد استفاده برای تراکنشهای مالی
- نصب افزونهها و نرمافزارهای معتبر و اجتناب از دانلود بستههای مشکوک
اجرای این اقدامات به طور قابل توجهی شانس نفوذ مد استیلر به سیستمها و کیف پولها را کاهش میدهد و از ضررهای مالی احتمالی جلوگیری میکند.
روش توزیع مد استیلر
یکی از روشهای اصلی توزیع مد استیلر استفاده از آگهیهای شغلی جعلی است که توسعهدهندگان و فعالان وب ۳ را به طور مستقیم هدف قرار میدهد. این آگهیها معمولاً شامل بستههای نرمافزاری به ظاهر قانونی هستند که پس از نصب، بدافزار به صورت مخفی در سیستم جایگذاری میشود.
- نصب خودکار در پسزمینه سیستم
- سرقت اطلاعات کلیپ بورد و جزئیات کیف پول
- گرفتن اسکرینشات از فعالیتهای کاربر
- اجرای دستورات از راه دور توسط مهاجم
این شیوه توزیع نشان میدهد که کاربران باید حتی نسبت به بستههای نرمافزاری که از منابع ظاهراً معتبر ارائه میشوند، هشدار داشته باشند و هر فایل دانلودی را قبل از اجرا بررسی کنند.
نتیجه گیری
بدافزار مد استیلر نمونهای از تهدیدات پیچیده و پیشرفته برای دنیای ارزهای دیجیتال است که میتواند اطلاعات حساس کاربران را هدف قرار دهد و خسارتهای مالی سنگینی ایجاد کند. بهترین روش برای محافظت، ترکیبی از کیف پولهای سختافزاری، ذخیرهسازی آفلاین عبارات بازیابی، استفاده از تأیید هویت چندمرحلهای و رعایت اصول امنیت سایبری است. توسعهدهندگان و کاربران ارز دیجیتال باید با افزایش آگاهی، جدا کردن محیطهای توسعه و مالی و بررسی منابع نرمافزاری، از نفوذ بدافزار جلوگیری کنند.













