Bitget App
Trade smarter
Acheter des cryptosMarchésTradingFuturesEarnWeb3CommunautéPlus
Trading
Spot
Achat et vente de cryptos
Marge
Amplifiez et maximisez l'efficacité de vos fonds
Onchain
Tradez Onchain sans aller on-chain
Convert & Block Trade
Trades volumineux – Convertissez des cryptos en un clic et sans frais
Explorer
Launchhub
Prenez l'avantage dès le début et commencez à gagner
Copier
Copiez des traders experts en un clic
Bots
Bots de trading IA simples, rapides et fiables
Trading
Futures USDT-M
Futures réglés en USDT
Futures USDC-M
Futures réglés en USDC
Futures Coin-M
Futures réglés en cryptomonnaies
Explorer
Guide des Futures
Le parcours de trading de Futures, du débutant à l'expert
Événements Futures
Profitez de généreuses récompenses
Bitget Earn
Une variété de produits pour faire fructifier vos actifs
Simple Earn
Déposez et retirez à tout moment, rendements flexibles sans risque
On-chain Earn
Réalisez des profits quotidiens sans risquer votre capital
Structured Earn
Une innovation financière solide pour gérer les fluctuations du marché
VIP et Gestion de patrimoine
Des services premium pour une gestion de patrimoine intelligente
Prêt Crypto
Emprunts flexibles avec un haut niveau de sécurité des fonds
Un nouveau malware “ModStealer” cible les portefeuilles crypto et échappe à la détection des antivirus

Un nouveau malware “ModStealer” cible les portefeuilles crypto et échappe à la détection des antivirus

CoinspeakerCoinspeaker2025/09/13 17:17
Afficher le texte d'origine
Par:By Zoran Spirkovski Editor Hamza Tariq

Un nouveau malware nommé “ModStealer” cible les portefeuilles crypto sur macOS, Windows et Linux, en utilisant de fausses offres d'emploi pour se propager tout en évitant la détection par les antivirus.

Points clés

  • Un nouveau malware nommé “ModStealer” cible les portefeuilles crypto sur plusieurs systèmes d’exploitation.
  • Il se propage via de fausses annonces de recruteurs et reste indétecté par les principaux moteurs antivirus.
  • Le malware peut voler les clés privées de 56 extensions de portefeuilles de navigateur différentes.

Un nouveau malware multiplateforme nommé “ModStealer” cible activement les portefeuilles crypto tout en restant indétecté par les principaux logiciels antivirus.

Selon les rapports, ce malware est conçu pour voler des données sensibles auprès des utilisateurs sur macOS, Windows et Linux. Il est actif depuis près d’un mois avant sa découverte.

Le 11 septembre, détaillé pour la première fois par 9to5Mac, une publication axée sur les produits Apple, lors d’une conversation avec la société de gestion d’appareils Apple Mosyle, ModStealer se propage via de fausses annonces de recruteurs destinées aux développeurs.

Cette méthode est une forme de tromperie similaire aux escroqueries sophistiquées d’ingénierie sociale qui ont récemment entraîné d’importantes pertes pour les utilisateurs de crypto.

Au-delà des portefeuilles crypto, le malware cible également les fichiers d’identifiants, les détails de configuration et les certificats. Il utilise un fichier JavaScript fortement obscurci écrit avec NodeJS pour éviter la détection par les outils de sécurité traditionnels basés sur les signatures.

Comment fonctionne ModStealer

Le malware établit une persistance sur macOS en abusant de l’outil launchctl d’Apple, ce qui lui permet de s’exécuter silencieusement en arrière-plan en tant que LaunchAgent. Les données sont ensuite envoyées à un serveur distant situé en Finlande mais lié à une infrastructure en Allemagne, une méthode probablement utilisée pour masquer la localisation réelle de l’opérateur.

L’analyse de Mosyle a révélé qu’il cible explicitement 56 extensions de portefeuilles de navigateur différentes, y compris celles sur Safari, pour extraire les clés privées, soulignant l’importance d’utiliser des portefeuilles crypto décentralisés et sécurisés.

Le malware peut également capturer les données du presse-papiers, prendre des captures d’écran et exécuter du code à distance, donnant ainsi aux attaquants un contrôle quasi total sur l’appareil infecté.

Cette découverte fait suite à d’autres récentes violations de sécurité dans l’écosystème crypto. Plus tôt cette semaine, une vaste attaque de la chaîne d’approvisionnement NPM a tenté de compromettre des développeurs en utilisant des e-mails usurpés pour voler des identifiants.

Cette attaque visait à détourner des transactions sur plusieurs blockchains, y compris Ethereum ETH $4 690 volatilité 24h : 3,3% Capitalisation boursière : $566.28 B Vol. 24h : $36.36 B et Solana SOL $240.5 volatilité 24h : 0,6% Capitalisation boursière : $130.48 B Vol. 24h : $8.99 B, en échangeant des adresses crypto.

Cependant, elle a été largement contenue, les attaquants n’ayant volé qu’environ $1 000, une somme mineure comparée à d’autres vols majeurs de crypto où les hackers ont réussi à blanchir et réinvestir des millions d’actifs volés.

Les chercheurs de Mosyle estiment que ModStealer correspond au profil d’une opération “Malware-as-a-Service” (MaaS). Ce modèle, de plus en plus populaire auprès des cybercriminels, consiste à vendre des malwares prêts à l’emploi à des affiliés qui peuvent avoir des compétences techniques minimales.

Mosyle a déclaré que cette menace rappelle que les protections basées uniquement sur les signatures ne suffisent pas et que des défenses basées sur le comportement sont nécessaires pour anticiper de nouveaux vecteurs d’attaque.

0

Avertissement : le contenu de cet article reflète uniquement le point de vue de l'auteur et ne représente en aucun cas la plateforme. Cet article n'est pas destiné à servir de référence pour prendre des décisions d'investissement.

PoolX : Bloquez vos actifs pour gagner de nouveaux tokens
Jusqu'à 12% d'APR. Gagnez plus d'airdrops en bloquant davantage.
Bloquez maintenant !

Vous pourriez également aimer

SBI Shinsei du Japon rejoint le réseau de JPMorgan pour émettre des dépôts en jetons

La SBI Shinsei Bank émettra une monnaie numérique pour les clients corporatifs au cours de l’exercice 2026, devenant ainsi la première banque japonaise à rejoindre le réseau Partior basé sur la blockchain de JPMorgan Chase. Selon Nikkei, cette initiative vise à offrir des transferts internationaux quasi instantanés à un coût nettement inférieur à celui des systèmes actuels. DCJPY vise à réduire les frais et à accélérer les transferts. L’année dernière,

BeInCrypto2025/09/13 19:33
SBI Shinsei du Japon rejoint le réseau de JPMorgan pour émettre des dépôts en jetons

Le prix de SEI vise une hausse de 54 % alors que les RWAs et les stablecoins s'envolent

Sei évolue rapidement pour devenir l’épine dorsale d’une économie tokenisée, intégrant les données du gouvernement américain et des RWAs tout en affichant une forte activité réseau. Les analystes estiment que SEI est prêt pour une cassure technique avec un potentiel de hausse important.

BeInCrypto2025/09/13 19:33
Le prix de SEI vise une hausse de 54 % alors que les RWAs et les stablecoins s'envolent

Fortunes mitigées pour les traders de PUMP : près de la moitié sont en profit, les autres profondément dans le rouge

Pump.fun lance ses réformes "Project Ascend", visant à renforcer son écosystème et à augmenter le prix du token PUMP.

BeInCrypto2025/09/13 19:33
Fortunes mitigées pour les traders de PUMP : près de la moitié sont en profit, les autres profondément dans le rouge

La voie de Ethereum vers 5 000 $ se dégage, alors que l’offre sur les exchanges atteint son plus bas niveau de l’année et que les flux des ETF repartent à la hausse

Le rallye d’Ethereum prend de l’ampleur alors que l’offre sur les plateformes d’échange diminue et que les flux entrants dans les ETF explosent, préparant le terrain pour un franchissement des 5 000 dollars.

BeInCrypto2025/09/13 19:33
La voie de Ethereum vers 5 000 $ se dégage, alors que l’offre sur les exchanges atteint son plus bas niveau de l’année et que les flux des ETF repartent à la hausse