Bitget App
Opera de forma inteligente
Comprar criptoMercadosTradingFuturosEarnWeb3CentralMás
Trading
Spot
Compra y vende criptomonedas con facilidad
Margen
Amplifica y maximiza la eficiencia de tus fondos
Onchain
Opera Onchain sin complicaciones en cadena
Convert y operación en bloque
Convierte criptos con un solo clic y sin comisiones
Explorar
Launchhub
Obtén ventaja desde el principio y comienza a ganar
Copiar
Copia al trader de élite con un solo clic
Bots
Bot de trading con IA simple, rápido y confiable
Trading
Futuros USDT-M
Futuros que se liquidan en USDT
Futuros USDC-M
Futuros que se liquidan en USDC
Futuros COIN-M
Futuros que se liquidan en criptomonedas
Explorar
Guía de futuros
Una experiencia de principiante a experto en el trading de futuros
Promociones de futuros
Te esperan generosas recompensas
Visión general
Una variedad de productos para hacer crecer tus activos
Simple Earn
Deposita y retira en cualquier momento para obtener rendimientos flexibles sin riesgo
On-chain Earn
Gana beneficios todos los días sin arriesgar tu capital
Earn estructurado
Innovación financiera sólida para afrontar las oscilaciones del mercado
Gestión del Patrimonio y VIP
Servicios premium para una gestión inteligente del patrimonio
Préstamos
Préstamos flexibles con alta seguridad de fondos
El malware ModStealer, que roba criptomonedas de forma indetectable, apunta a monederos en Mac y Windows. ¿Cómo ataca ModStealer a los usuarios de criptomonedas?

El malware ModStealer, que roba criptomonedas de forma indetectable, apunta a monederos en Mac y Windows. ¿Cómo ataca ModStealer a los usuarios de criptomonedas?

Crypto.NewsCrypto.News2025/09/12 13:29
Mostrar el original
Por:By Rony RoyEdited by Dorian Batycka

Investigadores de ciberseguridad han identificado un nuevo malware infostealer que ha sido diseñado para atacar criptomonedas wallets y extraer claves privadas y otra información sensible en Windows, Linux y macOS, todo mientras permanece indetectado por los principales motores antivirus.

Resumen
  • ModStealer apunta a wallets de criptomonedas basados en navegador.
  • Se descubrió que el malware opera en Windows, Linux y macOS.
  • Los actores maliciosos distribuyeron el malware a través de anuncios falsos de reclutadores de empleo.

El malware, conocido como ModStealer, fue identificado por Mosyle, una plataforma de seguridad especializada en la gestión de dispositivos Apple, después de evadir la detección durante semanas en los principales motores antivirus.

“El malware ha permanecido invisible para todos los principales motores antivirus desde que apareció por primera vez en VirusTotal hace casi un mes”, señaló Mosyle en un informe compartido con 9to5Mac.

Aunque Mosyle normalmente se enfoca en amenazas de seguridad para Mac, ha advertido que ModStealer ha sido diseñado de tal manera que también puede infiltrarse en sistemas con Windows y Linux. 

También hubo indicios de que podría haber sido promocionado como Malware-as-a-Service, permitiendo a ciberdelincuentes con conocimientos técnicos mínimos desplegarlo en múltiples plataformas utilizando código malicioso ya preparado.

Malware-as-a-Service es un modelo de negocio clandestino donde desarrolladores maliciosos venden o arriendan kits de malware a afiliados a cambio de una comisión o cuota de suscripción.

¿Cómo apunta ModStealer a los usuarios de cripto?

El análisis de Mosyle encontró que ModStealer estaba siendo desplegado mediante anuncios maliciosos de reclutadores de empleo que apuntan principalmente a desarrolladores. 

Lo que hace que el malware sea difícil de detectar es el hecho de que ha sido programado utilizando “un archivo JavaScript fuertemente ofuscado” dentro de un entorno Node.js.

Como los entornos Node.js son ampliamente utilizados por desarrolladores y a menudo se les otorgan permisos elevados durante las pruebas y el despliegue de software, presentan un punto de entrada atractivo para los atacantes.

Los desarrolladores también son más propensos a manejar credenciales sensibles, claves de acceso y wallets de cripto como parte de su flujo de trabajo, lo que los convierte en objetivos de alto valor.

Como infostealer, una vez que ModStealer ha sido entregado al sistema de la víctima, su objetivo principal es la exfiltración de datos. Se descubrió que el malware viene precargado con código malicioso que le permite atacar al menos “56 diferentes extensiones de wallets de navegador, incluyendo Safari”, para robar claves privadas de cripto, advirtió el informe.

Entre otras capacidades, ModStealer puede recuperar datos del portapapeles, capturar la pantalla de la víctima y ejecutar código malicioso de forma remota en el sistema objetivo, lo que Mosyle advirtió que puede dar a los actores maliciosos “casi control total sobre los dispositivos infectados.”

“Lo que hace que este descubrimiento sea tan alarmante es el sigilo con el que opera ModStealer. El malware indetectable es un gran problema para la detección basada en firmas, ya que puede pasar desapercibido sin ser marcado”, añadió.

En macOS, ModStealer puede integrarse con la herramienta launchctl del sistema, que es una utilidad incorporada utilizada para gestionar procesos en segundo plano, permitiendo que el malware se disfrace como un servicio legítimo y se ejecute automáticamente cada vez que el dispositivo se inicia.

Mosyle también descubrió que los datos extraídos de los sistemas de las víctimas se envían a un servidor remoto ubicado en Finlandia, que está vinculado a infraestructura en Alemania, probablemente como una forma de ocultar la ubicación real de los operadores.

La firma de seguridad instó a los desarrolladores a no depender únicamente de protecciones basadas en firmas.

“[..] Las protecciones basadas solo en firmas no son suficientes. La monitorización continua, las defensas basadas en el comportamiento y la conciencia de las amenazas emergentes son esenciales para adelantarse a los adversarios.”

Nuevas amenazas dirigidas a usuarios de cripto en Mac y Windows

A medida que la adopción de cripto aumenta en todo el mundo, los actores maliciosos se han enfocado cada vez más en idear vectores de ataque complejos para desviar activos digitales. ModStealer está lejos de ser la única amenaza que acapara titulares.

A principios de este mes, investigadores de ReversingLabs dieron la voz de alarma sobre un malware de código abierto incrustado en contratos inteligentes de Ethereum que podría desplegar cargas maliciosas dirigidas a usuarios de cripto.

0

Descargo de responsabilidad: El contenido de este artículo refleja únicamente la opinión del autor y no representa en modo alguno a la plataforma. Este artículo no se pretende servir de referencia para tomar decisiones de inversión.

PoolX: Haz staking y gana nuevos tokens.
APR de hasta 12%. Gana más airdrop bloqueando más.
¡Bloquea ahora!

También te puede gustar

Bitcoin apunta a $120K si el cierre semanal se mantiene por encima de $114K

Bitcoin se recupera hasta $115K mientras las liquidaciones impulsan las ganancias. Analistas dicen que un cierre semanal por encima de $114K podría abrir el camino hacia los $120K.

Cryptopotato2025/09/12 23:42
Bitcoin apunta a $120K si el cierre semanal se mantiene por encima de $114K

Tether anuncia USAT, una nueva stablecoin para el cumplimiento regulatorio en EE.UU.

Tether presenta USAT, una stablecoin regulada en EE.UU. respaldada por 100 mil millones de dólares en bonos del Tesoro, equilibrando las necesidades de cumplimiento con el crecimiento global de USDT.

BeInCrypto2025/09/12 23:22
Tether anuncia USAT, una nueva stablecoin para el cumplimiento regulatorio en EE.UU.

Chainlink y Polymarket se asocian para mejorar la velocidad y la fiabilidad

Chainlink y Polymarket se asocian para impulsar mercados de predicción más rápidos y confiables con oráculos descentralizados, comenzando con apuestas sobre precios de activos.

BeInCrypto2025/09/12 23:22
Chainlink y Polymarket se asocian para mejorar la velocidad y la fiabilidad

3 altcoins para vigilar este fin de semana | 13-14 de septiembre

Este fin de semana, tres altcoins—Nobody Sausage (NOBODY), Toncoin (TON) y MYX Finance (MYX)—están en el centro de atención por su potencial de ruptura. Catalizadores externos, patrones técnicos y alta volatilidad los convierten en candidatos principales para movimientos bruscos.

BeInCrypto2025/09/12 23:22
3 altcoins para vigilar este fin de semana | 13-14 de septiembre