Bitget App
Торгуйте разумнее
Купить криптоРынкиТорговляФьючерсыEarnWeb3ПлощадкаПодробнее
Торговля
Спот
Купить и продать криптовалюту
Маржа
Увеличивайте капитал и эффективность средств
Onchain
Безграничные возможности торговли.
Конвертация и блочная торговля
Конвертируйте криптовалюту в один клик без комиссий
Обзор
Launchhub
Получите преимущество заранее и начните побеждать
Скопировать
Копируйте элитного трейдера в один клик
Боты
Простой, быстрый и надежный торговый бот на базе ИИ
Торговля
Фьючерсы USDT-M
Фьючерсы с расчетами в USDT
Фьючерсы USDC-M
Фьючерсы с расчетами в USDC
Фьючерсы Coin-M
Фьючерсы с расчетами в криптовалютах
Обзор
Руководство по фьючерсам
Путь от новичка до профессионала в торговле фьючерсами
Акции по фьючерсам
Получайте щедрые вознаграждения
Bitget Earn
Продукты для легкого заработка
Simple Earn
Вносите и выводите средства в любое время, чтобы получать гибкий доход без риска
Ончейн-Earn
Получайте прибыль ежедневно, не рискуя основной суммой
Структурированный Earn
Надежные финансовые инновации, чтобы преодолеть рыночные колебания
VIP и Управление капиталом
Премиум-услуги для разумного управления капиталом
Займы
Гибкие условия заимствования с высокой защитой средств
Незаметный вредоносный ModStealer, крадущий криптовалюту, нацелен на кошельки на Mac и Windows. Как ModStealer нацеливается на пользователей криптовалют?

Незаметный вредоносный ModStealer, крадущий криптовалюту, нацелен на кошельки на Mac и Windows. Как ModStealer нацеливается на пользователей криптовалют?

Crypto.NewsCrypto.News2025/09/12 13:29
Показать оригинал
Автор:By Rony RoyEdited by Dorian Batycka

Исследователи в области кибербезопасности выявили новое вредоносное ПО класса infostealer, предназначенное для атаки на cryptocurrency кошельки и кражи приватных ключей и другой конфиденциальной информации на Windows, Linux и macOS, при этом оставаясь незамеченным основными антивирусными движками.

Summary
  • ModStealer нацелен на криптокошельки, работающие в браузере.
  • Вредоносное ПО было обнаружено на платформах Windows, Linux и macOS.
  • Злоумышленники распространяли вредоносное ПО через фальшивые объявления о найме.

Вредоносное ПО, известное как ModStealer, было обнаружено компанией Mosyle, платформой безопасности, специализирующейся на управлении устройствами Apple, после того как оно в течение нескольких недель избегало обнаружения основными антивирусными движками.

«Вредоносное ПО оставалось невидимым для всех основных антивирусных движков с момента первого появления на VirusTotal почти месяц назад», — отметили в Mosyle в отчёте, предоставленном 9to5Mac.

Хотя Mosyle обычно фокусируется на угрозах безопасности для Mac, компания предупредила, что ModStealer разработан таким образом, что может проникать и в системы на базе Windows и Linux. 

Также были признаки того, что вредоносное ПО могло распространяться по модели Malware-as-a-Service, что позволяет киберпреступникам с минимальными техническими знаниями использовать его на различных платформах с помощью готового вредоносного кода.

Malware-as-a-Service — это подпольная бизнес-модель, при которой разработчики вредоносного ПО продают или сдают в аренду комплекты вредоносных программ аффилированным лицам в обмен на комиссию или абонентскую плату.

Как ModStealer нацеливается на пользователей криптовалют?

Анализ Mosyle показал, что ModStealer распространялся с помощью вредоносных объявлений о найме, которые в первую очередь нацелены на разработчиков. 

Сложность обнаружения вредоносного ПО заключается в том, что оно написано с использованием «сильно запутанного JavaScript-файла» в среде Node.js.

Поскольку среды Node.js широко используются разработчиками и часто получают повышенные разрешения во время тестирования и развертывания программного обеспечения, они представляют собой привлекательную точку входа для злоумышленников.

Разработчики также чаще работают с конфиденциальными учетными данными, ключами доступа и криптокошельками в рамках своего рабочего процесса, что делает их ценными целями.

Как infostealer, после попадания ModStealer на систему жертвы его основная цель — эксфильтрация данных. В отчёте отмечается, что вредоносное ПО предварительно загружено вредоносным кодом, который позволяет ему атаковать как минимум «56 различных расширений кошельков для браузеров, включая Safari», чтобы украсть приватные ключи криптовалют.

Среди других возможностей ModStealer может извлекать данные из буфера обмена, делать снимки экрана жертвы и удалённо выполнять вредоносный код на целевой системе, что, по предупреждению Mosyle, может дать злоумышленникам «почти полный контроль над заражёнными устройствами».

«Что делает это открытие столь тревожным, так это скрытность, с которой действует ModStealer. Необнаруживаемое вредоносное ПО — огромная проблема для систем обнаружения на основе сигнатур, поскольку оно может тихо оставаться незамеченным без срабатывания тревоги», — добавили в компании.

На macOS ModStealer может интегрироваться с инструментом launchctl, который является встроенной утилитой для управления фоновыми процессами, что позволяет вредоносному ПО маскироваться под легитимный сервис и автоматически запускаться при каждом включении устройства.

Mosyle также обнаружила, что данные, извлечённые из систем жертв, пересылаются на удалённый сервер, расположенный в Финляндии, который связан с инфраструктурой в Германии, вероятно, с целью скрыть истинное местоположение операторов.

Компания по кибербезопасности призвала разработчиков не полагаться исключительно на защиту на основе сигнатур.

«[..] Одна только защита на основе сигнатур недостаточна. Необходимы постоянный мониторинг, защита на основе поведения и осведомлённость о новых угрозах, чтобы опережать противников».

Новые угрозы для пользователей криптовалют на Mac и Windows

По мере того как распространение криптовалюты растёт по всему миру, злоумышленники всё чаще разрабатывают сложные векторы атак для хищения цифровых активов. ModStealer — далеко не единственная угроза, попавшая в заголовки новостей.

В начале этого месяца исследователи из ReversingLabs предупредили об опасности вредоносного ПО с открытым исходным кодом, встроенного в смарт-контракты Ethereum, которое может развернуть вредоносные нагрузки, нацеленные на пользователей криптовалют.

0

Дисклеймер: содержание этой статьи отражает исключительно мнение автора и не представляет платформу в каком-либо качестве. Данная статья не должна являться ориентиром при принятии инвестиционных решений.

PoolX: вносите активы и получайте новые токены.
APR до 12%. Аирдропы новых токенов.
Внести!

Вам также может понравиться

Подробный разбор PIN AI, последней инвестиции a16z: как Web3 меняет ландшафт искусственного интеллекта

PIN AI — это открытая AI-сеть, в которой разработчики могут создавать полезные AI-приложения.

白泽研究院2025/09/12 17:15
Подробный разбор PIN AI, последней инвестиции a16z: как Web3 меняет ландшафт искусственного интеллекта

THORSwap объявляет вознаграждение, связанное с эксплойтом кошелька основателя THORChain на сумму более $1 млн: по данным onchain-аналитиков

THORSwap объявил о вознаграждении после взлома личного кошелька THORChain одного из пользователей, ущерб от которого PeckShield оценил примерно в 1.2 миллиона долларов. Блокчейн-детектив ZachXBT сообщил, что жертвой, скорее всего, стал основатель THORChain Джон-Пол Торбьёрнсен, у которого на этой неделе северокорейские хакеры украли 1.35 миллиона долларов.

The Block2025/09/12 17:11
THORSwap объявляет вознаграждение, связанное с эксплойтом кошелька основателя THORChain на сумму более $1 млн: по данным onchain-аналитиков

Отраслевые группы призывают британское правительство включить цифровые активы в UK–US Tech Bridge перед вторым государственным визитом Трампа

Отраслевые группы призывают британское правительство включить стейблкоины и токенизацию в программу UK-US Tech Bridge перед вторым государственным визитом президента Трампа. По их словам, исключение цифровых активов станет «упущенной возможностью», которая рискует оставить Британию в стороне.

The Block2025/09/12 17:11
Отраслевые группы призывают британское правительство включить цифровые активы в UK–US Tech Bridge перед вторым государственным визитом Трампа

Акции игровой компании AGAE, котирующейся на Nasdaq, выросли на 105% после создания DAT и нацелены на «собственные» модели RWA

Компания из Нью-Йорка планирует расширить варианты блокчейн-платежей на своих развлекательных площадках и разработать модели токенизации реальных активов, таких как живые мероприятия и права на фильмы.

The Block2025/09/12 17:11
Акции игровой компании AGAE, котирующейся на Nasdaq, выросли на 105% после создания DAT и нацелены на «собственные» модели RWA