Bitget App
Trade smarter
Acheter des cryptosMarchésTradingFuturesStocksEarnInstitutionIA & plus
Le malware indétectable ModStealer, qui vole des cryptomonnaies, cible les portefeuilles sur Mac et Windows. Comment ModStealer cible-t-il les utilisateurs de crypto ?

Le malware indétectable ModStealer, qui vole des cryptomonnaies, cible les portefeuilles sur Mac et Windows. Comment ModStealer cible-t-il les utilisateurs de crypto ?

Crypto.NewsCrypto.News2025/09/12 13:29
Afficher le texte d'origine
Par:By Rony RoyEdited by Dorian Batycka

Des chercheurs en cybersécurité ont identifié un nouveau malware de type infostealer conçu pour cibler les portefeuilles de cryptomonnaies et extraire des clés privées ainsi que d'autres informations sensibles sur Windows, Linux et macOS, tout en restant indétecté par les principaux moteurs antivirus.

Résumé
  • ModStealer cible les portefeuilles crypto basés sur navigateur.
  • Le malware a été trouvé opérationnel sur Windows, Linux et macOS.
  • Les acteurs malveillants ont diffusé le malware via de fausses annonces de recruteurs.

Le malware, connu sous le nom de ModStealer, a été identifié par Mosyle, une plateforme de sécurité spécialisée dans la gestion des appareils Apple, après avoir échappé à la détection pendant plusieurs semaines par les principaux moteurs antivirus.

« Le malware est resté invisible pour tous les principaux moteurs antivirus depuis sa première apparition sur VirusTotal il y a près d’un mois », a noté Mosyle dans un rapport partagé avec 9to5Mac.

Bien que Mosyle se concentre généralement sur les menaces de sécurité liées à Mac, elle a averti que ModStealer a été conçu de manière à pouvoir également infiltrer les systèmes sous Windows et Linux. 

Il y avait également des signes indiquant qu’il aurait pu être proposé en tant que Malware-as-a-Service, permettant à des cybercriminels ayant peu de compétences techniques de le déployer sur plusieurs plateformes à l’aide d’un code malveillant prêt à l’emploi.

Le Malware-as-a-Service est un modèle commercial souterrain où des développeurs malveillants vendent ou louent des kits de malware à des affiliés en échange d’une commission ou d’un abonnement.

Comment ModStealer cible-t-il les utilisateurs de crypto ?

L’analyse de Mosyle a révélé que ModStealer était déployé via de fausses annonces de recruteurs visant principalement les développeurs. 

Ce qui rend ce malware difficile à détecter, c’est le fait qu’il a été codé à l’aide d’un « fichier JavaScript fortement obscurci » dans un environnement Node.js.

Comme les environnements Node.js sont largement utilisés par les développeurs et bénéficient souvent d’autorisations élevées lors des phases de test et de déploiement logiciel, ils représentent un point d’entrée attractif pour les attaquants.

Les développeurs sont également plus susceptibles de manipuler des identifiants sensibles, des clés d’accès et des portefeuilles crypto dans le cadre de leur travail, ce qui en fait des cibles de grande valeur.

En tant qu’infostealer, une fois que ModStealer a été livré sur le système d’une victime, son objectif principal est l’exfiltration de données. Le malware a été trouvé préchargé avec un code malveillant lui permettant de cibler au moins « 56 extensions de portefeuilles sur navigateur différentes, y compris Safari », afin de voler des clés privées de crypto, selon le rapport.

Parmi ses autres capacités, ModStealer peut récupérer des données du presse-papiers, capturer l’écran d’une victime et exécuter à distance du code malveillant sur le système ciblé, ce qui, selon Mosyle, peut donner aux acteurs malveillants « un contrôle quasi total sur les appareils infectés ».

« Ce qui rend cette découverte si alarmante, c’est la furtivité avec laquelle ModStealer opère. Un malware indétectable pose un énorme problème pour la détection basée sur les signatures, car il peut passer inaperçu sans être signalé », a-t-il ajouté.

Sur macOS, ModStealer peut s’intégrer à l’outil launchctl du système, un utilitaire intégré utilisé pour gérer les processus en arrière-plan, permettant au malware de se faire passer pour un service légitime et de s’exécuter automatiquement à chaque démarrage de l’appareil.

Mosyle a également découvert que les données extraites des systèmes victimes sont transférées vers un serveur distant basé en Finlande, lié à une infrastructure en Allemagne, probablement afin de masquer la véritable localisation des opérateurs.

La société de sécurité a exhorté les développeurs à ne pas se fier uniquement aux protections basées sur les signatures.

« [..] Les protections basées uniquement sur les signatures ne suffisent pas. Une surveillance continue, des défenses basées sur le comportement et une sensibilisation aux menaces émergentes sont essentielles pour garder une longueur d’avance sur les adversaires. »

Nouvelles menaces visant les utilisateurs crypto sur Mac et Windows

Alors que l’adoption des cryptomonnaies augmente partout dans le monde, les acteurs malveillants se concentrent de plus en plus sur l’élaboration de vecteurs d’attaque complexes pour siphonner les actifs numériques. ModStealer est loin d’être la seule menace à faire la une.

Plus tôt ce mois-ci, des chercheurs de ReversingLabs ont tiré la sonnette d’alarme concernant un malware open-source intégré dans des smart contracts Ethereum qui pourrait déployer des charges malveillantes visant les utilisateurs de crypto.

0
0

Avertissement : le contenu de cet article reflète uniquement le point de vue de l'auteur et ne représente en aucun cas la plateforme. Cet article n'est pas destiné à servir de référence pour prendre des décisions d'investissement.

PoolX : Bloquez vos actifs pour gagner de nouveaux tokens
Jusqu'à 12% d'APR. Gagnez plus d'airdrops en bloquant davantage.
Bloquez maintenant !

Vous pourriez également aimer

Goldman Sachs : N'attendez pas les élections de mi-mandat, le scénario "Goldilocks" pourrait stimuler la hausse des marchés américains avant la fin de l'année

Goldman Sachs estime que le marché a déjà trop pris en compte les risques de stagflation et de rendements élevés ; l'affaiblissement de l'effet des tarifs douaniers, la possible déflation de l'énergie et la réduction des coûts liée à la généralisation de l’IA vont favoriser le recul de l'inflation. Bien que la croissance ralentisse, les bénéfices fondamentaux restent solides, ce qui limite la marge de manœuvre des politiques monétaires restrictives des banques centrales. Dans un scénario « Boucles d'or », la vague FOMO sur l’IA pourrait repartir à la hausse, sans attendre les élections de mi-mandat ; ce contexte « Boucles d’or » pourrait ainsi enclencher de manière anticipée le rallye de fin d’année des actions américaines.

华尔街见闻•2026/09/27 08:31

Le rapport du troisième trimestre approche, Samsung Electronics et SK Hynix face à des "attentes très élevées", un test pour le "commerce mondial de l’IA".

La vague de l'IA stimule un "super cycle" mondial des semi-conducteurs. Samsung et SK Hynix pourraient voir leur bénéfice opérationnel combiné au troisième trimestre approcher le record historique de 190 000 milliards de wons. La bataille pour le HBM4 s’intensifie, tandis que l’IA agent augmente la demande en bande passante mémoire par dix ; la mémoire devient le véritable "sang" des centres de données AI. Deux rapports financiers imminents détermineront si cette prospérité n’est qu’un phénomène passager ou une transformation structurelle qui redéfinit l'infrastructure technologique.

华尔街见闻•2026/09/27 01:11
Le rapport du troisième trimestre approche, Samsung Electronics et SK Hynix face à des "attentes très élevées", un test pour le "commerce mondial de l’IA".

Directeur de Meta AI, Alexandr Wang : Pourquoi je veux créer Muse

Muse a atteint 2,8 millions de téléchargements en seulement 12 jours, dépassant les performances de ChatGPT sur la même période et établissant un record de 264 000 téléchargements quotidiens aux États-Unis — la capitalisation boursière de Meta a ainsi bondi de 234 milliards de dollars. Derrière ce succès se trouvent la lettre ouverte du Chief AI Officer Alexandr Wang sur le "désir humain" et l’acquisition de 14,3 milliards de dollars opérée par Mark Zuckerberg, autrefois qualifiée de "folie" : aujourd’hui, cela apparaît sans doute comme l’une des meilleures affaires en matière de talents de l’histoire de la Silicon Valley.

华尔街见闻•2026/09/26 12:01

UBS : maintient la note « neutre » sur Tesla (TSLA.US), objectif de cours à 385 dollars, la logique de fixation du prix des actions dominée par le récit de l’IA

UBS prévoit que les livraisons mondiales de Tesla au troisième trimestre 2026 (3T26) seront d'environ 470 000 véhicules, soit une baisse de 5 % en glissement annuel et de 1 % en glissement trimestriel.

智通财经•2026/09/26 07:56