ModStealer: новое вредоносное ПО угрожает криптокошелькам на всех платформах
Вирус распространяется через поддельные вакансии и уже месяц скрывается от антивирусов
12.09.2025 - 08:55
565
4 мин
0
Главное:
- Исследователи Mosyle обнаружили вирус ModStealer, который месяц обходил антивирусные системы.
- Вредоносное ПО распространяется через поддельные объявления о найме и атакует браузерные кошельки.
- ModStealer похищает ключи, seed-фразы и сертификаты, что угрожает прямой потерей активов.
Новая вредоносная программа ModStealer представляет серьезную угрозу пользователям криптовалютных кошельков. По данным Mosyle, вирус работает на Windows, macOS и Linux, обходя стандартные антивирусные проверки и скрываясь в системе.
Как работает ModStealer
ModStealer распространяется через поддельные объявления рекрутеров, ориентированные на разработчиков. В установочный файл встроен запутанный скрипт на NodeJS, который помогает скрывать вредоносный код от антивирусов.
Вирус нацелен на 56 популярных браузерных криптокошельков: он ищет и крадет закрытые ключи, seed-фразы, логины, пароли и цифровые сертификаты. Все похищенные данные пересылаются на серверы, которыми управляют хакеры.
Чем опасен вирус
Помимо кражи данных, ModStealer умеет перехватывать буфера обмена,делать скриншоты и выполнять удаленные команды. Это дает злоумышленникам почти полный контроль над устройством жертвы.
«ModStealer остается незамеченным большинством антивирусов и несет серьезную угрозу для пользователей и всей криптовалютной экосистемы», — отметил Шан Чжан, директор по информационной безопасности компании Slowmist.
Исследователи утверждают, что вирус создан по модели Malware-as-a-Service: использовать его могут даже неопытные хакеры. По данным Jamf, в 2025 году число подобных пользователей выросло на 28%.
Недавние инциденты подтверждают, что атаки на криптосообщество становятся все изощреннее. 2 сентября 2025 года пользователь Venus Protocol потерял около $13 млн из-за поддельной ссылки на Zoom, хотя средства позже удалось вернуть.
Как взломали пользователя Venus Protocol и почему удалось вернуть $13 млн
Мошенник провел сложную атаку с использованием методов социальной инженерии и взломом расширения для браузера
А уже 8 сентября хакеры провели крупнейшую атаку на NPM-инфраструктуру, внедрив вредоносный код в пакеты, используемые в криптокошельках и сервисах. Эти эпизоды показывают: уязвимости в программной среде напрямую влияют на безопасность цифровых активов.
Полезный материал?
Происшествия
Разработчики предупредили о рисках для мостов и обратились к биржам за помощью.
22 июн. 2026 г.
Происшествия
Осужденный помогал переводить средства жертв инвестиционных афер и заработал на этом не менее $4 млн.
10 июн. 2026 г.
Происшествия
Компания связывает инцидент с компрометацией приватного ключа сервисного кошелька, а не со взломом смарт-контрактов.
22 мая 2026 г.
Происшествия
После инцидента проект временно остановил торговые операции и работу узлов.
15 мая 2026 г.
Происшествия
Пользователь безуспешно подбирал пароль несколько недель, пока ИИ не помог найти старую резервную копию кошелька
14 мая 2026 г.
Крипторегулирование
Власти вводят обязательную регистрацию для компаний, работающих с трансграничными криптопереводами
8 мая 2026 г.