Новая вредоносная программа ModStealer атакует криптовалютные кошельки в разных операционных системах

cryptonews.ruPublicado a 2025-09-12Actualizado a 2025-09-13

Недавно обнаруженная вредоносная программа атакует пользователей криптовалют в системах macOS, Windows и Linux, представляя серьезную угрозу для кошельков и учетных данных.

Компания Mosyle, специализирующаяся на безопасности экосистемы Apple, первой обнаружила вредоносную программу. По данным исследователей, ModStealer оставалась полностью незамеченной основными антивирусными системами в течение почти месяца после загрузки на платформу VirusTotal. Этот сервис предназначен для анализа файлов на предмет вредоносного содержимого.

Специалисты Mosyle установили, что ModStealer предназначен для извлечения конфиденциальных данных с помощью предустановленного кода, который крадет закрытые ключи, сертификаты, файлы учетных данных и расширений браузерных кошельков. Исследователи обнаружили логику атаки на различные кошельки, включая расширения для браузеров Safari и Chromium.

Эксперты по безопасности отмечают, что вредоносная программа продолжает функционировать в macOS, регистрируясь в системе как фоновый агент. По данным Mosyle, сервер управления расположен в Финляндии, однако инфраструктура, вероятно, проходит через Германию, что позволяет операторам скрыть свое происхождение.

Распространение через поддельные вакансии

Сообщается, что вредоносное программное обеспечение распространяется через поддельные объявления о вакансиях — тактику, которая становится все более популярной для атак на разработчиков в сфере Web3. После установки вредоносного пакета ModStealer внедряется в систему и работает в фоновом режиме, захватывая данные из буфера обмена, делая скриншоты и выполняя удаленные команды.

Стивен Аджайи, технический руководитель отдела аудита DApp и искусственного интеллекта в Hacken, подтвердил, что вредоносные кампании по набору персонала с использованием мошеннических «тестовых заданий» в качестве механизма доставки становятся все более распространенными. Он призвал разработчиков принимать дополнительные меры предосторожности при запросах на загрузку файлов или прохождение оценок.

«Разработчики должны проверять легитимность рекрутеров и связанных доменов», — сказал Аджайи.

Подчеркивая важность разделения конфиденциальных активов, Аджайи посоветовал командам строго разделять среды разработки и хранилища кошельков.

«Требуйте, чтобы задания предоставлялись через публичные репозитории, и открывайте любую задачу исключительно в одноразовой виртуальной машине без кошельков, SSH-ключей или менеджеров паролей», — советует эксперт.

«Четкое разделение между средой разработки «dev box» и средой кошелька «wallet box» крайне важно», — подчеркнул он.

Практические рекомендации по безопасности

Аджайи также подчеркнул важность соблюдения базовой гигиены кошелька и защиты конечных точек для защиты от таких угроз, как Modstealer.

«Используйте аппаратные кошельки и всегда подтверждайте адреса транзакций на дисплее устройства, проверяя как минимум первые и последние шесть символов перед подтверждением», — сказал он.

Аджайи посоветовал пользователям использовать отдельный, заблокированный профиль браузера или отдельное устройство исключительно для работы с кошельком, взаимодействуя только с доверенными расширениями кошелька.

Для защиты аккаунта он рекомендовал офлайн-хранение сид-фраз, многофакторную аутентификацию и, по возможности, использование паролей FIDO2.

Lecturas Relacionadas

¡Programadores de todo el mundo le están regalando dinero a Anthropic! La empresa finalmente no puede soportarlo más

Anthropic acaba de publicar un blog revelando seis estrategias clave para que los desarrolladores ahorren costes significativos al usar Claude Code, ya que muchos están gastando innecesariamente en tokens. El costo proviene de los tokens de entrada (más baratos, procesados en paralelo) y salida (5 veces más caros, generados secuencialmente). La herramienta más poderosa es la **caché de prefijo**, que reduce el coste de releer el historial idéntico en un 90%. Sin embargo, acciones como cambiar de modelo (`/model`), ajustar el esfuerzo (`/effort`), comprimir (`/compact`) o dejar pasar el tiempo invalidan esta caché, disparando el coste. El historial de la conversación crece cuadráticamente (O(n²)) porque cada nuevo mensaje reenvía todo lo anterior. Para combatirlo, Anthropic recomienda: 1. **`/clear` al cambiar de tarea** para no arrastrar contexto irrelevante. 2. **Definir modelo y esfuerzo al inicio** y no cambiarlos. 3. **Usar `@` para adjuntar archivos** directamente, evitando búsquedas costosas. 4. **Usar flags `--quiet` en comandos ruidosos** (ej: tests) para minimizar la salida. 5. **Hacer `/compact` mientras la caché está activa** (coste reducido). 6. **Usar subagentes para tareas con mucha salida**, aislando el proceso en una ventana aparte. Dominar estas técnicas—elegir el modelo correcto, gestionar el contexto y preservar la caché—se está convirtiendo en una habilidad esencial para los desarrolladores, permitiendo hacer más con el mismo presupuesto en la era de la IA.

marsbitHace 1 hora(s)

¡Programadores de todo el mundo le están regalando dinero a Anthropic! La empresa finalmente no puede soportarlo más

marsbitHace 1 hora(s)

Pax Silica contra WAICO: EE.UU. quiere prohibir a Europa usar inteligencia artificial china

Estados Unidos exige a sus socios europeos y globales que abandonen las iniciativas chinas en inteligencia artificial, amenazando con expulsarlos de su alianza tecnológica Pax Silica, según un borrador filtrado del Departamento de Estado. La advertencia, dirigida a los 35 signatarios de la "Declaración sobre Oportunidades de IA" (junio 2026), establece una lealtad exclusiva y apunta claramente a China, aunque no la nombre. Esta presión obliga a los países, especialmente a los europeos que buscan autonomía estratégica, a elegir entre el ecosistema tecnológico occidental liderado por EE.UU. y las alternativas. Paralelamente, China, Rusia y otros 27 países fundaron en julio de 2026 la Organización Mundial para la Cooperación en Inteligencia Artificial (WAICO), con sede en Shanghái, presentándola como una plataforma de gobernanza global independiente. Este movimiento crea una arquitectura internacional rival, arriesgando la fragmentación del espacio tecnológico mundial en dos bloques con estándares potencialmente incompatibles. La situación marca una transición de la competencia de mercado a la confrontación geopolítica, donde la tecnología es el principal instrumento de influencia. La elección de los países entre Pax Silica y WAICO configurará la economía digital global durante décadas, priorizando la soberanía tecnológica sobre la eficiencia económica y forzando a las empresas a dividir sus cadenas de suministro según líneas políticas.

cryptonews.ruHace 3 hora(s)

Pax Silica contra WAICO: EE.UU. quiere prohibir a Europa usar inteligencia artificial china

cryptonews.ruHace 3 hora(s)

Trading

Spot
活动图片