Вирус распространяется через поддельные вакансии и уже месяц скрывается от антивирусов

ModStealer: новое вредоносное ПО угрожает криптокошелькам на всех платформах

12.09.2025 - 08:55

565

4 мин

Главное:

  • Исследователи Mosyle обнаружили вирус ModStealer, который месяц обходил антивирусные системы.
  • Вредоносное ПО распространяется через поддельные объявления о найме и атакует браузерные кошельки.
  • ModStealer похищает ключи, seed-фразы и сертификаты, что угрожает прямой потерей активов.

Новая вредоносная программа ModStealer представляет серьезную угрозу пользователям криптовалютных кошельков. По данным Mosyle, вирус работает на Windows, macOS и Linux, обходя стандартные антивирусные проверки и скрываясь в системе.

Как работает ModStealer

ModStealer распространяется через поддельные объявления рекрутеров, ориентированные на разработчиков. В установочный файл встроен запутанный скрипт на NodeJS, который помогает скрывать вредоносный код от антивирусов.

Вирус нацелен на 56 популярных браузерных криптокошельков: он ищет и крадет закрытые ключи, seed-фразы, логины, пароли и цифровые сертификаты. Все похищенные данные пересылаются на серверы, которыми управляют хакеры.

Чем опасен вирус

Помимо кражи данных, ModStealer умеет перехватывать буфера обмена,делать скриншоты и выполнять удаленные команды. Это дает злоумышленникам почти полный контроль над устройством жертвы.

«ModStealer остается незамеченным большинством антивирусов и несет серьезную угрозу для пользователей и всей криптовалютной экосистемы», — отметил Шан Чжан, директор по информационной безопасности компании Slowmist.

Исследователи утверждают, что вирус создан по модели Malware-as-a-Service: использовать его могут даже неопытные хакеры. По данным Jamf, в 2025 году число подобных пользователей выросло на 28%.

Недавние инциденты подтверждают, что атаки на криптосообщество становятся все изощреннее. 2 сентября 2025 года пользователь Venus Protocol потерял около $13 млн из-за поддельной ссылки на Zoom, хотя средства позже удалось вернуть.

Как взломали пользователя Venus Protocol и почему удалось вернуть $13 млн

Как взломали пользователя Venus Protocol и почему удалось вернуть $13 млн

Мошенник провел сложную атаку с использованием методов социальной инженерии и взломом расширения для браузера

Читать дальше

А уже 8 сентября хакеры провели крупнейшую атаку на NPM-инфраструктуру, внедрив вредоносный код в пакеты, используемые в криптокошельках и сервисах. Эти эпизоды показывают: уязвимости в программной среде напрямую влияют на безопасность цифровых активов.

Подписывайтесь на Getblock Magazine и будьте всегда в курсе последних новостей из мира криптовалют и цифровой экономики