Bitget App
Торгуйте разумнее
Купить криптоРынкиТорговляФьючерсыEarnПлощадкаПодробнее
Новый вредоносный софт “ModStealer” нацелен на криптовалютные кошельки и обходит антивирусную защиту

Новый вредоносный софт “ModStealer” нацелен на криптовалютные кошельки и обходит антивирусную защиту

CoinspeakerCoinspeaker2025/09/13 17:17
Показать оригинал
Автор:By Zoran Spirkovski Editor Hamza Tariq

Новый вредоносный софт под названием “ModStealer” нацелен на криптовалютные кошельки в системах macOS, Windows и Linux, распространяясь через фальшивые объявления о вакансиях и обходя антивирусную защиту.

Ключевые моменты

  • Новое вредоносное ПО под названием “ModStealer” нацелено на криптовалютные кошельки на различных операционных системах.
  • Оно распространяется через фальшивые объявления о найме и остается незамеченным основными антивирусными движками.
  • Вредоносное ПО способно похищать приватные ключи из 56 различных расширений браузерных кошельков.

Новое кроссплатформенное вредоносное ПО под названием “ModStealer” активно нацелено на криптовалютные кошельки, оставаясь незамеченным основным антивирусным программным обеспечением.

Сообщается, что вредоносное ПО создано для кражи конфиденциальных данных пользователей на системах macOS, Windows и Linux. Оно было активно почти месяц до своего обнаружения.

11 сентября, впервые подробно описанное изданием 9to5Mac в разговоре с компанией по управлению устройствами Apple Mosyle, ModStealer распространяется через фальшивые объявления о найме, нацеленные на разработчиков.

Этот метод является формой обмана, схожей с изощренными схемами социальной инженерии, которые недавно привели к крупным потерям среди пользователей криптовалют.

Помимо криптовалютных кошельков, вредоносное ПО также нацелено на файлы с учетными данными, детали конфигурации и сертификаты. Оно использует сильно запутанный JavaScript-файл, написанный на NodeJS, чтобы избежать обнаружения традиционными средствами защиты на основе сигнатур.

Как работает ModStealer

Вредоносное ПО закрепляется в системе macOS, используя инструмент Apple launchctl, что позволяет ему незаметно работать в фоновом режиме как LaunchAgent. Данные затем отправляются на удалённый сервер, расположенный в Финляндии, но связанный с инфраструктурой в Германии — вероятно, для сокрытия реального местоположения оператора.

Анализ Mosyle показал, что вредоносное ПО явно нацелено на 56 различных расширений браузерных кошельков, включая те, что работают в Safari, чтобы извлекать приватные ключи, что подчеркивает важность использования безопасных децентрализованных криптовалютных кошельков.

Вредоносное ПО также может захватывать данные из буфера обмена, делать скриншоты и выполнять удалённый код, предоставляя злоумышленникам практически полный контроль над заражённым устройством.

Это открытие последовало за другими недавними инцидентами безопасности в криптоэкосистеме. Ранее на этой неделе масштабная атака на цепочку поставок NPM пыталась скомпрометировать разработчиков с помощью поддельных писем для кражи учетных данных.

Та атака была нацелена на перехват транзакций в нескольких сетях, включая Ethereum ETH $4 690 24h volatility: 3.3% Market cap: $566.28 B Vol. 24h: $36.36 B и Solana SOL $240.5 24h volatility: 0.6% Market cap: $130.48 B Vol. 24h: $8.99 B, подменяя криптовалютные адреса.

Однако атака была в основном локализована, и злоумышленникам удалось похитить лишь около $1 000 — незначительная сумма по сравнению с другими крупными криптовалютными кражами, когда хакеры успешно отмывали и реинвестировали миллионы украденных активов.

Исследователи из Mosyle считают, что ModStealer соответствует профилю “Malware-as-a-Service” (MaaS). Эта модель, набирающая популярность среди киберпреступников, предполагает продажу готового вредоносного ПО аффилированным лицам, которые могут обладать минимальными техническими навыками.

Mosyle заявила, что эта угроза напоминает: одной защиты на основе сигнатур недостаточно, и для противодействия новым вектором атак необходимы поведенческие методы защиты.

0
0

Дисклеймер: содержание этой статьи отражает исключительно мнение автора и не представляет платформу в каком-либо качестве. Данная статья не должна являться ориентиром при принятии инвестиционных решений.

PoolX: вносите активы и получайте новые токены.
APR до 12%. Аирдропы новых токенов.
Внести!

Вам также может понравиться

Ежедневный обзор: Grayscale прогнозирует новые максимумы bitcoin в 2026 году, «эффект Vanguard» поднимает крипторынки, дебютирует Chainlink ETF и многое другое

Grayscale Research в новом отчёте поставила под сомнение теорию четырёхлетнего цикла и предсказала, что bitcoin находится на пути к установлению новых исторических максимумов в 2026 году. Vanguard изменила свою давнюю негативную позицию по отношению к криптовалютным продуктам и, как впервые сообщил Bloomberg, с вторника позволит торговать на своей платформе ETF и паевыми инвестиционными фондами, которые преимущественно держат BTC, ETH, XRP или SOL.

The Block2025/12/02 21:50
Ежедневный обзор: Grayscale прогнозирует новые максимумы bitcoin в 2026 году, «эффект Vanguard» поднимает крипторынки, дебютирует Chainlink ETF и многое другое

Аналитик утверждает, что майнеры bitcoin столкнулись с самым сильным снижением прибыльности за всю историю.

Согласно данным BRN, майнеры Bitcoin переживают самый тяжелый период по прибыльности за всю историю актива: их ожидаемый ежедневный доход упал ниже медианных совокупных издержек, а сроки окупаемости теперь превышают дату следующего халвинга. Завершение политики количественного ужесточения со стороны ФРС привело к вливанию 13,5 миллиардов долларов в банковскую систему, однако реакция крипторынка на это событие остается сдержанной. Тем временем на рынке опционов наблюдается повышенное напряжение: трейдеры закладывают в цены сценарий, при котором BTC к концу года окажется ниже 80 000 долларов, отмечают аналитики.

The Block2025/12/02 21:50
Аналитик утверждает, что майнеры bitcoin столкнулись с самым сильным снижением прибыльности за всю историю.

Еженедельный отчет по стейкингу Ethereum за 1 декабря 2025 года

🌟🌟Ключевые данные по стейкингу ETH🌟🌟 1️⃣ Доходность стейкинга ETH на Ebunker: 3,27% 2️⃣ stETH...

Ebunker2025/12/02 21:23
Еженедельный отчет по стейкингу Ethereum за 1 декабря 2025 года
© 2025 Bitget