Bitget App
Cмартторгівля для кожного
Купити криптуРинкиТоргуватиФ'ючерсиEarnWeb3ЦентрДокладніше
Торгувати
Cпот
Купуйте та продавайте крипту
Маржа
Збільшуйте капітал й ефективність коштів
Onchain
ончейн-торгівля без зайвих зусиль
Конвертація і блокова торгівля
Конвертуйте криптовалюту в один клац — без комісій
Огляд
Launchhub
Скористайтеся перевагою на старті і почніть заробляти
Копіювати
Копіюйте угоди елітних трейдерів в один клац
Боти
Простий, швидкий і надійний торговий бот на базі ШІ
Торгувати
Фʼючерси USDT-M
Фʼючерси, розрахунок за якими відбувається в USDT
Фʼючерси USDC-M
Фʼючерси, розрахунок за якими відбувається в USDC
Фʼючерси Coin-M
Фʼючерси, розрахунок за якими відбувається в різни
Огляд
Посібник з фʼючерсів
Шлях фʼючерсної торгівлі від початківця до просунутого трейдера
Фʼючерсні промоакції
На вас чекають щедрі винагороди
Bitget Earn
Різноманітні продукти для примноження ваших активів
Simple Earn
Здійснюйте депозити та зняття в будь-який час, щоб отримувати гнучкий прибуток без ризику
Ончейн Earn
Отримуйте прибуток щодня, не ризикуючи основним капіталом
Структуровані продукти Earn
Надійні фінансові інновації для подолання ринкових коливань
VIP та Управління капіталом
Преміальні послуги для розумного управління капіталом
Позики
Безстрокове кредитування з високим рівнем захисту коштів
Невидимий шкідливий ModStealer, що краде криптовалюту, націлюється на гаманці на Mac та Windows. Як ModStealer націлюється на користувачів криптовалюти?

Невидимий шкідливий ModStealer, що краде криптовалюту, націлюється на гаманці на Mac та Windows. Як ModStealer націлюється на користувачів криптовалюти?

Crypto.NewsCrypto.News2025/09/12 13:29
Переглянути оригінал
-:By Rony RoyEdited by Dorian Batycka

Дослідники з кібербезпеки ідентифікували нове шкідливе програмне забезпечення типу infostealer, яке було розроблено для атаки на cryptocurrency гаманці та викрадення приватних ключів і іншої конфіденційної інформації на Windows, Linux та macOS, залишаючись при цьому непоміченим основними антивірусними системами.

Summary
  • ModStealer націлений на криптогаманці, що працюють у браузері.
  • Шкідливе ПЗ було виявлено на Windows, Linux та macOS.
  • Зловмисники розповсюджували шкідливе ПЗ через фейкові оголошення про роботу рекрутерів.

Шкідливе ПЗ, відоме як ModStealer, було ідентифіковано компанією Mosyle, платформою безпеки, що спеціалізується на управлінні пристроями Apple, після того, як воно залишалося непоміченим протягом декількох тижнів основними антивірусними системами.

“Шкідливе ПЗ залишалося невидимим для всіх основних антивірусних систем з моменту першої появи на VirusTotal майже місяць тому,” зазначили в Mosyle у звіті, яким поділилися з 9to5Mac.

Хоча Mosyle зазвичай фокусується на загрозах безпеці для Mac, компанія попередила, що ModStealer був розроблений таким чином, що може проникати і в системи на базі Windows та Linux. 

Також були ознаки того, що його могли пропонувати як Malware-as-a-Service, що дозволяє кіберзлочинцям з мінімальними технічними знаннями розгортати його на різних платформах, використовуючи готовий шкідливий код.

Malware-as-a-Service — це підпільна бізнес-модель, де розробники шкідливого ПЗ продають або здають в оренду комплекти шкідливого ПЗ афілійованим особам в обмін на комісію або абонентську плату.

Як ModStealer націлюється на користувачів криптовалюти?

Аналіз Mosyle показав, що ModStealer розповсюджувався через шкідливі оголошення про роботу рекрутерів, які в основному націлені на розробників. 

Те, що робить це шкідливе ПЗ важким для виявлення, — це те, що воно було написане з використанням “сильно заплутаного JavaScript-файлу” у середовищі Node.js.

Оскільки середовища Node.js широко використовуються розробниками і часто мають підвищені дозволи під час тестування та розгортання програмного забезпечення, вони є привабливою точкою входу для атакуючих.

Розробники також частіше працюють з конфіденційними обліковими даними, ключами доступу та криптогаманцями у своєму робочому процесі, що робить їх цінними цілями.

Як infostealer, після потрапляння ModStealer на систему жертви, його основна мета — ексфільтрація даних. У звіті зазначається, що шкідливе ПЗ було попередньо завантажене шкідливим кодом, який дозволяє йому націлюватися щонайменше на “56 різних розширень гаманців для браузерів, включаючи Safari,” щоб викрадати приватні ключі криптовалюти.

Серед інших можливостей, ModStealer може отримувати дані з буфера обміну, робити знімки екрана жертви та віддалено виконувати шкідливий код на цільовій системі, що, як попереджає Mosyle, може дати зловмисникам “майже повний контроль над інфікованими пристроями.”

“Що робить це відкриття настільки тривожним, так це прихованість, з якою працює ModStealer. Невидиме шкідливе ПЗ є величезною проблемою для захисту на основі сигнатур, оскільки воно може залишатися непоміченим без спрацювання тривоги,” додається у звіті.

На macOS ModStealer може впроваджувати себе за допомогою інструменту launchctl системи, який є вбудованою утилітою для керування фоновими процесами, дозволяючи шкідливому ПЗ маскуватися під легітимний сервіс і автоматично запускатися щоразу при старті пристрою.

Mosyle також з’ясувала, що дані, отримані з систем жертв, пересилаються на віддалений сервер у Фінляндії, який пов’язаний з інфраструктурою у Німеччині, ймовірно, для приховування справжнього місцезнаходження операторів.

Компанія з безпеки закликала розробників не покладатися виключно на захист на основі сигнатур.

“[..] Захист на основі сигнатур сам по собі недостатній. Постійний моніторинг, захист на основі поведінки та обізнаність про нові загрози є необхідними для випередження супротивників.”

Нові загрози, спрямовані на користувачів криптовалюти на Mac та Windows

Оскільки впровадження криптовалюти зростає по всьому світу, зловмисники все більше зосереджуються на розробці складних векторів атак для викрадення цифрових активів. ModStealer далеко не єдина загроза, що потрапила в заголовки новин.

На початку цього місяця дослідники з ReversingLabs підняли тривогу щодо відкритого шкідливого ПЗ, вбудованого у Ethereum смарт-контракти, яке може розгортати шкідливі навантаження, спрямовані на користувачів криптовалюти.

0

Відмова від відповідальності: зміст цієї статті відображає виключно думку автора і не представляє платформу в будь-якій якості. Ця стаття не повинна бути орієнтиром під час прийняття інвестиційних рішень.

PoolX: Заробляйте за стейкінг
До понад 10% APR. Що більше монет у стейкінгу, то більший ваш заробіток.
Надіслати токени у стейкінг!

Вас також може зацікавити

WLFI викуп і спалювання запущено, підтримується казначейством

Нова пропозиція WLFI щодо викупу та спалювання токенів спрямована на скорочення пропозиції та відновлення зростання ціни. Аналітики прогнозують прорив, але довіра інвесторів і прозоре виконання визначать, чи стане це справжнім відновленням, чи короткочасним підйомом.

BeInCrypto2025/09/12 16:43
WLFI викуп і спалювання запущено, підтримується казначейством

Британські лобістські групи просувають blockchain у рамках угоди US Tech Bridge

Британські галузеві об’єднання закликають уряд включити блокчейн до майбутньої угоди "Tech Bridge" зі Сполученими Штатами, попереджаючи, що виключення цієї технології може послабити роль Великої Британії у встановленні глобальних фінансових стандартів. Bloomberg повідомив про цей заклик напередодні державного візиту президента Дональда Трампа. Британські лобістські групи посилюють тиск у листі до Міністерства бізнесу.

BeInCrypto2025/09/12 16:43
Британські лобістські групи просувають blockchain у рамках угоди US Tech Bridge

SBI припиняє спільне підприємство з Zodia Custody

SBI припиняє свою участь у криптокастодіальному проєкті Zodia, одночасно розпочинаючи глобальний технологічний фонд, перенаправляючи ресурси на різноманітні технологічні інвестиції та балансуючи між регуляторними ризиками й можливостями для інновацій.

BeInCrypto2025/09/12 16:43
SBI припиняє спільне підприємство з Zodia Custody

Підтвердження прориву Ethereum приваблює дві ключові групи — чи прямує ціна до $5,100?

Ціна Ethereum торгується вище $4,540 після підтвердження прориву зниження у вигляді "падаючого клина". Дані з блокчейну та деривативів свідчать про сильну підтримку цього руху, що вказує на можливий ріст до $5,110, якщо умови складуться сприятливо.

BeInCrypto2025/09/12 16:42
Підтвердження прориву Ethereum приваблює дві ключові групи — чи прямує ціна до $5,100?