Bitget App
Cмартторгівля для кожного
Купити криптуРинкиТоргуватиФ'ючерсиEarnWeb3ЦентрДокладніше
Торгувати
Cпот
Купуйте та продавайте крипту
Маржа
Збільшуйте капітал й ефективність коштів
Onchain
ончейн-торгівля без зайвих зусиль
Конвертація і блокова торгівля
Конвертуйте криптовалюту в один клац — без комісій
Огляд
Launchhub
Скористайтеся перевагою на старті і почніть заробляти
Копіювати
Копіюйте угоди елітних трейдерів в один клац
Боти
Простий, швидкий і надійний торговий бот на базі ШІ
Торгувати
Фʼючерси USDT-M
Фʼючерси, розрахунок за якими відбувається в USDT
Фʼючерси USDC-M
Фʼючерси, розрахунок за якими відбувається в USDC
Фʼючерси Coin-M
Фʼючерси, розрахунок за якими відбувається в різни
Огляд
Посібник з фʼючерсів
Шлях фʼючерсної торгівлі від початківця до просунутого трейдера
Фʼючерсні промоакції
На вас чекають щедрі винагороди
Bitget Earn
Різноманітні продукти для примноження ваших активів
Simple Earn
Здійснюйте депозити та зняття в будь-який час, щоб отримувати гнучкий прибуток без ризику
Ончейн Earn
Отримуйте прибуток щодня, не ризикуючи основним капіталом
Структуровані продукти Earn
Надійні фінансові інновації для подолання ринкових коливань
VIP та Управління капіталом
Преміальні послуги для розумного управління капіталом
Позики
Безстрокове кредитування з високим рівнем захисту коштів
Новий шкідливий софт “ModStealer” націлений на криптогаманці та обходить антивірусний захист

Новий шкідливий софт “ModStealer” націлений на криптогаманці та обходить антивірусний захист

CoinspeakerCoinspeaker2025/09/13 17:17
Переглянути оригінал
-:By Zoran Spirkovski Editor Hamza Tariq

Новий шкідливий програмний засіб під назвою “ModStealer” націлений на криптогаманці на macOS, Windows та Linux, розповсюджуючись через фальшиві оголошення про роботу та уникаючи виявлення антивірусами.

Ключові моменти

  • Новий шкідливий софт під назвою “ModStealer” націлений на криптогаманці на різних операційних системах.
  • Він поширюється через фейкові оголошення про роботу рекрутерів і залишається непоміченим основними антивірусними програмами.
  • Цей шкідливий софт може викрадати приватні ключі з 56 різних розширень браузерних гаманців.

Новий кросплатформний шкідливий софт під назвою “ModStealer” активно націлений на криптогаманці, залишаючись непоміченим основними антивірусними програмами.

Повідомляється, що цей шкідливий софт створений для викрадення конфіденційних даних користувачів на системах macOS, Windows та Linux. Він був активним майже місяць до його виявлення.

11 вересня, вперше детально описаний 9to5Mac у розмові з компанією Mosyle, яка займається керуванням пристроями Apple, ModStealer поширюється через фейкові оголошення про роботу рекрутерів, спрямовані на розробників.

Цей метод є формою обману, схожою на складні соціотехнічні шахрайства, які нещодавно призвели до значних втрат серед користувачів криптовалют.

Окрім криптогаманців, шкідливий софт також націлений на файли з обліковими даними, конфігураційні деталі та сертифікати. Він використовує сильно обфусцований JavaScript-файл, написаний на NodeJS, щоб уникнути виявлення традиційними інструментами безпеки, що базуються на сигнатурах.

Як працює ModStealer

Шкідливий софт забезпечує свою постійність на macOS, використовуючи інструмент Apple launchctl, що дозволяє йому тихо працювати у фоновому режимі як LaunchAgent. Дані потім надсилаються на віддалений сервер, розташований у Фінляндії, але пов’язаний з інфраструктурою у Німеччині, що, ймовірно, використовується для приховування реального місцезнаходження оператора.

Аналіз Mosyle показав, що він цілеспрямовано атакує 56 різних розширень браузерних гаманців, включаючи ті, що працюють у Safari, для вилучення приватних ключів, що підкреслює важливість використання безпечних децентралізованих криптогаманців.

Шкідливий софт також може захоплювати дані з буфера обміну, робити скріншоти та виконувати віддалений код, надаючи зловмисникам майже повний контроль над інфікованим пристроєм.

Це відкриття відбулося після інших нещодавніх порушень безпеки в криптоекосистемі. Раніше цього тижня масштабна атака на ланцюжок постачання NPM намагалася скомпрометувати розробників за допомогою підроблених електронних листів для викрадення облікових даних.

Ця атака була спрямована на викрадення транзакцій у кількох блокчейнах, включаючи Ethereum ETH $4 690 24h волатильність: 3.3% Ринкова капіталізація: $566.28 B Обсяг за 24h: $36.36 B та Solana SOL $240.5 24h волатильність: 0.6% Ринкова капіталізація: $130.48 B Обсяг за 24h: $8.99 B, шляхом підміни криптоадрес.

Однак її вдалося переважно стримати, і зловмисники викрали лише близько $1,000 — незначну суму порівняно з іншими великими криптовалютними крадіжками, коли хакерам вдавалося відмити та реінвестувати мільйони вкрадених активів.

Дослідники Mosyle вважають, що ModStealer відповідає профілю “Malware-as-a-Service” (MaaS). Ця модель, яка стає все більш популярною серед кіберзлочинців, передбачає продаж готового шкідливого софту афілійованим особам, які можуть мати мінімальні технічні навички.

Mosyle зазначає, що ця загроза є нагадуванням про те, що захист лише на основі сигнатур недостатній, і що для випередження нових векторів атак необхідні захисти, засновані на поведінці.

0

Відмова від відповідальності: зміст цієї статті відображає виключно думку автора і не представляє платформу в будь-якій якості. Ця стаття не повинна бути орієнтиром під час прийняття інвестиційних рішень.

PoolX: Заробляйте за стейкінг
До понад 10% APR. Що більше монет у стейкінгу, то більший ваш заробіток.
Надіслати токени у стейкінг!

Вас також може зацікавити

Японський SBI Shinsei приєднується до мережі JPMorgan для випуску токенізованих депозитів

SBI Shinsei Bank випустить цифрову валюту для корпоративних клієнтів у 2026 фінансовому році, ставши першим японським банком, який приєднається до побудованої на блокчейні JPMorgan мережі Partior. За повідомленням Nikkei, цей крок має на меті забезпечити майже миттєві міжнародні перекази за значно нижчою вартістю, ніж існуючі системи. DCJPY прагне скоротити комісії та пришвидшити перекази. Минулого року...

BeInCrypto2025/09/13 19:33
Японський SBI Shinsei приєднується до мережі JPMorgan для випуску токенізованих депозитів

Ціна SEI може зрости на 54% на тлі зростання RWAs та стейблкоїнів

Sei швидко перетворюється на основу токенізованої економіки, інтегруючи дані уряду США та реальні активи (RWA), а також демонструючи високу активність мережі. Аналітики вважають, що SEI готовий до технічного прориву з великим потенціалом зростання.

BeInCrypto2025/09/13 19:33
Ціна SEI може зрости на 54% на тлі зростання RWAs та стейблкоїнів

Змішані результати для трейдерів PUMP: майже половина в прибутку, інші — у глибокому мінусі

Pump.fun впроваджує реформи “Project Ascend”, спрямовані на посилення своєї екосистеми та підвищення ціни токена PUMP.

BeInCrypto2025/09/13 19:33
Змішані результати для трейдерів PUMP: майже половина в прибутку, інші — у глибокому мінусі

Шлях Ethereum до $5,000 відкрито, оскільки пропозиція на біржах досягає мінімуму року, а потоки ETF відновлюються

Ралі Ethereum набирає обертів, оскільки пропозиція на біржах зменшується, а притік коштів у ETF зростає, що створює передумови для прориву до $5,000.

BeInCrypto2025/09/13 19:33
Шлях Ethereum до $5,000 відкрито, оскільки пропозиція на біржах досягає мінімуму року, а потоки ETF відновлюються