Bitget App
Торгуйте разумнее
Купить криптоРынкиТорговляФьючерсыEarnWeb3ПлощадкаПодробнее
Торговля
Спот
Купить и продать криптовалюту
Маржа
Увеличивайте капитал и эффективность средств
Onchain
Безграничные возможности торговли.
Конвертация и блочная торговля
Конвертируйте криптовалюту в один клик без комиссий
Обзор
Launchhub
Получите преимущество заранее и начните побеждать
Скопировать
Копируйте элитного трейдера в один клик
Боты
Простой, быстрый и надежный торговый бот на базе ИИ
Торговля
Фьючерсы USDT-M
Фьючерсы с расчетами в USDT
Фьючерсы USDC-M
Фьючерсы с расчетами в USDC
Фьючерсы Coin-M
Фьючерсы с расчетами в криптовалютах
Обзор
Руководство по фьючерсам
Путь от новичка до профессионала в торговле фьючерсами
Акции по фьючерсам
Получайте щедрые вознаграждения
Bitget Earn
Продукты для легкого заработка
Simple Earn
Вносите и выводите средства в любое время, чтобы получать гибкий доход без риска
Ончейн-Earn
Получайте прибыль ежедневно, не рискуя основной суммой
Структурированный Earn
Надежные финансовые инновации, чтобы преодолеть рыночные колебания
VIP и Управление капиталом
Премиум-услуги для разумного управления капиталом
Займы
Гибкие условия заимствования с высокой защитой средств
Новый вредоносный софт “ModStealer” нацелен на криптовалютные кошельки и обходит антивирусную защиту

Новый вредоносный софт “ModStealer” нацелен на криптовалютные кошельки и обходит антивирусную защиту

CoinspeakerCoinspeaker2025/09/13 17:17
Показать оригинал
Автор:By Zoran Spirkovski Editor Hamza Tariq

Новый вредоносный софт под названием “ModStealer” нацелен на криптовалютные кошельки в системах macOS, Windows и Linux, распространяясь через фальшивые объявления о вакансиях и обходя антивирусную защиту.

Ключевые моменты

  • Новое вредоносное ПО под названием “ModStealer” нацелено на криптовалютные кошельки на различных операционных системах.
  • Оно распространяется через фальшивые объявления о найме и остается незамеченным основными антивирусными движками.
  • Вредоносное ПО способно похищать приватные ключи из 56 различных расширений браузерных кошельков.

Новое кроссплатформенное вредоносное ПО под названием “ModStealer” активно нацелено на криптовалютные кошельки, оставаясь незамеченным основным антивирусным программным обеспечением.

Сообщается, что вредоносное ПО создано для кражи конфиденциальных данных пользователей на системах macOS, Windows и Linux. Оно было активно почти месяц до своего обнаружения.

11 сентября, впервые подробно описанное изданием 9to5Mac в разговоре с компанией по управлению устройствами Apple Mosyle, ModStealer распространяется через фальшивые объявления о найме, нацеленные на разработчиков.

Этот метод является формой обмана, схожей с изощренными схемами социальной инженерии, которые недавно привели к крупным потерям среди пользователей криптовалют.

Помимо криптовалютных кошельков, вредоносное ПО также нацелено на файлы с учетными данными, детали конфигурации и сертификаты. Оно использует сильно запутанный JavaScript-файл, написанный на NodeJS, чтобы избежать обнаружения традиционными средствами защиты на основе сигнатур.

Как работает ModStealer

Вредоносное ПО закрепляется в системе macOS, используя инструмент Apple launchctl, что позволяет ему незаметно работать в фоновом режиме как LaunchAgent. Данные затем отправляются на удалённый сервер, расположенный в Финляндии, но связанный с инфраструктурой в Германии — вероятно, для сокрытия реального местоположения оператора.

Анализ Mosyle показал, что вредоносное ПО явно нацелено на 56 различных расширений браузерных кошельков, включая те, что работают в Safari, чтобы извлекать приватные ключи, что подчеркивает важность использования безопасных децентрализованных криптовалютных кошельков.

Вредоносное ПО также может захватывать данные из буфера обмена, делать скриншоты и выполнять удалённый код, предоставляя злоумышленникам практически полный контроль над заражённым устройством.

Это открытие последовало за другими недавними инцидентами безопасности в криптоэкосистеме. Ранее на этой неделе масштабная атака на цепочку поставок NPM пыталась скомпрометировать разработчиков с помощью поддельных писем для кражи учетных данных.

Та атака была нацелена на перехват транзакций в нескольких сетях, включая Ethereum ETH $4 690 24h volatility: 3.3% Market cap: $566.28 B Vol. 24h: $36.36 B и Solana SOL $240.5 24h volatility: 0.6% Market cap: $130.48 B Vol. 24h: $8.99 B, подменяя криптовалютные адреса.

Однако атака была в основном локализована, и злоумышленникам удалось похитить лишь около $1 000 — незначительная сумма по сравнению с другими крупными криптовалютными кражами, когда хакеры успешно отмывали и реинвестировали миллионы украденных активов.

Исследователи из Mosyle считают, что ModStealer соответствует профилю “Malware-as-a-Service” (MaaS). Эта модель, набирающая популярность среди киберпреступников, предполагает продажу готового вредоносного ПО аффилированным лицам, которые могут обладать минимальными техническими навыками.

Mosyle заявила, что эта угроза напоминает: одной защиты на основе сигнатур недостаточно, и для противодействия новым вектором атак необходимы поведенческие методы защиты.

0

Дисклеймер: содержание этой статьи отражает исключительно мнение автора и не представляет платформу в каком-либо качестве. Данная статья не должна являться ориентиром при принятии инвестиционных решений.

PoolX: вносите активы и получайте новые токены.
APR до 12%. Аирдропы новых токенов.
Внести!

Вам также может понравиться

Мост Shibarium подвергся «сложной» атаке с использованием flash loan, украдено $2.4 миллиона

Мост Shibarium, соединяющий сеть второго уровня с Ethereum, был взломан в пятницу посредством «сложной» атаки с использованием flash loan, в результате чего было похищено $2.4 миллионов. Разработчики Shiba Inu приостановили стейкинг, анстейкинг и связанные процессы, пока они производят ротацию и защиту ключей валидаторов. 4.6 миллионов токенов BONE, которые злоумышленник использовал для временного получения полномочий валидатора, были заблокированы. Цена BONE резко выросла, а затем обрушилась после атаки.

The Block2025/09/14 00:02
Мост Shibarium подвергся «сложной» атаке с использованием flash loan, украдено $2.4 миллиона

Ethereum Foundation определяет дорожную карту полной приватности, включая приватные записи, чтения и доказательства

Команда Ethereum Foundation "Privacy & Scaling Explorations" провела ребрендинг и теперь называется "Privacy Stewards of Ethereum", а также опубликовала дорожную карту, описывающую текущий прогресс в создании комплексной сквозной приватности на блокчейне. Дорожная карта сосредоточена на трех основных направлениях: приватная запись, приватное чтение и приватное доказательство, с целью сделать приватные ончейн-действия в Ethereum повсеместными, дешевыми и соответствующими требованиям комплаенса.

The Block2025/09/14 00:02
Ethereum Foundation определяет дорожную карту полной приватности, включая приватные записи, чтения и доказательства

PancakeSwap добавляет геймифицированные прогнозы цен на Bitcoin и Ethereum в сети BNB Chain

PancakeSwap расширил свой предсказательный рынок на BNB Chain, теперь пользователи могут делать ставки на движения цен Bitcoin и Ethereum в быстрых пятиминутных раундах.

Coinspeaker2025/09/13 23:47