Crypto Users Face Danger from New ModStealer Malware

TheCryptoTimesОпубликовано 2025-09-12Обновлено 2025-09-12

While the crypto industry is going through various security breaches, ModStealer, a new infostealer malware, is targeting crypto users on macOS, Windows, and Linux systems. Experts note that this malware can steal information on crypto wallets and access credentials of users. 

According to information from 9to5mac, Apple-focused security company Mosyle found the malware, which even major antivirus engines failed to catch for almost a month after it was uploaded to VirusTotal, an online service that checks files for harmful content.

The report cites that the ModStealer is being delivered to victims through malicious job postings, specifically targeting developers. Using heavily obfuscated JavaScript files written with NodeJS, the malware remains completely undetectable by signature-based defenses. 

“The malware’s main goal is data exfiltration, with a particular focus on cryptocurrency wallets, credential files, configuration details, and certificates,” Mosyle said. The security researchers also found targeting logic for different wallets, such as extensions for Safari and Chromium-based browsers. 

Malware’s perplexing infrastructure

The security company said that the malware stays on macOS by using the system to register as a background agent. While its server seems hosted in Finland, it is believed that the infrastructure is routed through Germany to hide where the operators are from.

“For security professionals, developers, and end users alike, this serves as a stark reminder that signature-based protections alone are not enough. Continuous monitoring, behavior-based defenses, and awareness of emerging threats are essential to stay ahead of adversaries,” Mosyle warns.

On macOS, the malware stays on a victim’s Mac for a long time and is hard to find by using Apple’s own launchctl tool to install itself as a LaunchAgent. From there, it watches what people do and sends sensitive data to a server far away.

Mosyle thinks that the ModStealer fits the description of Malware-as-a-Service (MaaS). This is where people who make malware make and sell harmful packages to affiliates. This kind of business model has become more and more popular among cybercriminal gangs, especially when it comes to spreading infostealers. 

Rise in Crypto Related Hacks 

Crypto hacks have been on the rise for the past few months. PeckShield, a blockchain security firm, says that the hackers stole over $142 million in 17 attacks last month. The amount is 27.2% higher than that of $111.6 million in June 2025.

Also Read: Radiant Hacker Moves $26.7 Million in Stolen Funds to Ethereum


Mobile Only ImageMobile Only Image

Похожее

Трейдеры Tron настороже! ЭТОТ критический уровень определит следующий шаг TRX

Трейдеры TRON находятся в состоянии повышенной готовности, поскольку курс TRX приближается к решающему уровню поддержки между $0.318 и $0.320, который определит его дальнейшее движение. Несмотря на общий отток средств с рынка криптовалют в этом году, TRX показал рост на 13.44%, однако сейчас его устойчивость подвергается испытанию. Технический анализ указывает, что данный уровень поддержки дважды инициировал ралли в этом году, хотя импульс ослабевает. Отскок от этой зоны и закрепление выше $0.334 откроют путь к целям в районе $0.353 и $0.377. Однако пробой ниже $0.310 будет сигнализировать о развороте тренда в сторону снижения. Индикаторы, такие как ленты Боллинджера и Индекс денежного потока (MFI), в настоящее время поддерживают бычий сценарий, указывая на продолжающийся приток капитала. MFI находится в бычьей зоне на уровне 65. Таким образом, несмотря на краткосрочную коррекцию, текущие данные склоняются к вероятности продолжения восходящего движения, если ключевая поддержка удержит.

ambcrypto52 мин. назад

Трейдеры Tron настороже! ЭТОТ критический уровень определит следующий шаг TRX

ambcrypto52 мин. назад

FBI призывает пострадавших от OneCoin подать заявку на долю в $40 млн до крайнего срока 30 июня

ФБР призывает жертв мошеннической схемы OneCoin подать заявки на компенсацию до крайнего срока 30 июня 2026 года. Через программу возмещения Минюста США пострадавшие инвесторы могут претендовать на часть из более чем 40 миллионов долларов, конфискованных у организаторов схемы. Программа предназначена для тех, кто приобретал пакеты OneCoin в период с четвертого квартала 2014 года по четвертый квартал 2019 года и понес чистые финансовые убытки. OneCoin, маскировавшийся под криптовалюту, был признан финансовой пирамидой, причинившей ущерб инвесторам по всему миру на сумму свыше 4 миллиардов долларов. Соосновательница схемы Ружа Игнатова остается в списке десяти самых разыскиваемых ФБР преступников, а ее сообщник Карл Себастьян Гринвуд был приговорен к 20 годам тюрьмы в 2023 году. Заявления на компенсацию принимаются до 30 июня 2026 года, после чего Минюст проведет их рассмотрение.

ambcrypto1 ч. назад

FBI призывает пострадавших от OneCoin подать заявку на долю в $40 млн до крайнего срока 30 июня

ambcrypto1 ч. назад

Акции MSTR упали ниже $100, в то время как привилегированные акции STRC торгуются значительно ниже номинала

Акции MicroStrategy (MSTR) упали ниже отметки $100 впервые с марта 2024 года, а ее привилегированные акции STRC торгуются значительно ниже номинала в $100. Это создает давление на капитальную структуру компании, которая рассматривается рынком как инструмент с левериджем для инвестиций в биткоин. Снижение котировок как обычных, так и привилегированных акций осложняет будущие выпуски ценных бумаг для привлечения капитала и ставит под вопрос устойчивость казначейской модели MicroStrategy в условиях слабости рынка. Хотя текущая ситуация не вынуждает компанию немедленно продавать биткоины, она снижает ее финансовую гибкость и возможности для дальнейшего накопления BTC. Рынок внимательно следит за тем, сохранит ли компания свой премиальный статус и сможет ли ее стратегия оставаться историей постоянного роста, или же слабость ее бумаг указывает на исчерпание модели корпоративных инвестиций в криптовалюту.

bitcoinist1 ч. назад

Акции MSTR упали ниже $100, в то время как привилегированные акции STRC торгуются значительно ниже номинала

bitcoinist1 ч. назад

«Король логики» Google тоже ушел в Meta, когда-то его пригласила Фейфэй Ли

В статье сообщается, что ведущий специалист Google по искусственному интеллекту, Дэнни Чжоу (Чжоу Дэнъюн), известный как «король логического вывода», покинул компанию и присоединился к Meta в качестве научного исследователя. Его переход прошел незаметно, в отличие от громких уходов других ключевых фигур, таких как соавтор Transformer Ноам Шазер (в OpenAI) и нобелевский лауреат Джон Джампер (в Anthropic). Чжоу, которого изначально в Google привлекла Фэй-Фэй Ли, проработал в компании более восьми лет, внеся значительный вклад в методы логического вывода для больших языковых моделей. Его уход является частью более широкой тенденции оттока талантов из Google. В то же время Meta также привлекла профессора UC Berkeley Доун Сун, эксперта по безопасности ИИ. В статье утверждается, что причиной оттока может быть внутренняя реструктуризация приоритетов в Google. Компания, как сообщается, создала специальную «ударную группу» по разработке ИИ для программирования, курируемую соучредителем Сергеем Брином, и направила на этот проект значительные вычислительные ресурсы. Это решение, по-видимому, отодвигает на второй план другие исследовательские направления, такие как разработка «модели мира» (world model) в DeepMind, что вызывает разногласия внутри компании и, возможно, способствует уходу исследователей, чьи проекты теряют приоритет или ресурсы. Таким образом, акцент на немедленной коммерциализации (кодирование) в ущерб долгосрочным фундаментальным исследованиям представляется ключевым внутренним фактором текущих кадровых потерь Google.

marsbit2 ч. назад

«Король логики» Google тоже ушел в Meta, когда-то его пригласила Фейфэй Ли

marsbit2 ч. назад

Как несколько сотен миллиардов долларов покупались, начиная с 26 июня, после включения SpaceX в индекс? Возможно ли взрывное ралли SpaceX?

**SpaceX ($SPCX): Как на самом деле работают миллиарды пассивных фондов при включении в индекс** 24 июня объявлено о включении SpaceX в индексы Russell US и Nasdaq 100 (официально с 6 июля). Многие ожидают огромного роста акций 6 июля из-за притока «пассивных» миллиардов. Однако реальность иная: эти фонды **не будут покупать акции единовременно в день включения.** **Ключевые моменты:** 1. **Нет единого покупателя:** Средства распределены между сотнями фондов (BlackRock, Vanguard и др.), которые следуют принципу **минимизации ошибки отслеживания** индекса. Их цель — купить по цене, максимально близкой к расчетной, а не спровоцировать всплеск. 2. **Два сценария покупки:** * **Индекс Russell:** Основной объем покупок происходит в последнюю минуту торгов 26 июня через MOC-ордера (рыночные ордера на закрытие). * **Индекс Nasdaq 100:** Между объявлением (26 июня) и вступлением в силу (6 июля) есть 10-дневное окно. В это время действуют три группы: * **Арбитражные фонды:** Скупают акции заранее, чтобы продать их пассивным фондам 6 июля. * **Опережающие индексные фонды:** Покупают постепенно до даты включения. * **Основная масса индексных фондов:** Совершает крупные покупки в момент закрытия торгов 6 июля. 3. **Проблема ликвидности и обходные пути:** Из-за короткого срока после IPO и блокировки акций у основателей свободного обращения мало. Чтобы не взвинчивать цены на бирже, крупные фонды используют: * **Внебиржевые (OTC) сделки:** Прямые переговоры с крупными держателями акций. * **Производные инструменты:** Например, свопы на доходность, которые не требуют физической передачи заблокированных акций. **Таким образом, основной объем покупок происходит «в тени» и не отражается в биржевых графиках.** 4. **Советы для частных инвесторов:** * **Неудачная тактика:** Пытаться угадать направление и покупать на пике ожиданий (особенно с кредитным плечом). * **Умеренная тактика:** Дождаться стабилизации после 6 июля и рассматривать долгосрочные инвестиции в SpaceX на основе её фундаментальных показателей. * **Более сложная тактика:** Использовать опционы для заработка на повышенной волатильности вокруг даты включения (например, продажа стрэнгла). **Вывод:** Значительного одномоментного роста цены акций SpaceX 6 июля, скорее всего, не произойдет. Основное движение цены, вызванное арбитражем, происходит в предшествующие дни. Ключ для инвестора — понимание правил игры институциональных участников, а не попытки их опередить.

marsbit2 ч. назад

Как несколько сотен миллиардов долларов покупались, начиная с 26 июня, после включения SpaceX в индекс? Возможно ли взрывное ралли SpaceX?

marsbit2 ч. назад

Торговля

Спот
活动图片