Bitget App
Trade smarter
Acheter des cryptosMarchésTradingFuturesStocksEarnInstitutionIA & plus
Un nouveau malware “ModStealer” cible les portefeuilles crypto et échappe à la détection des antivirus

Un nouveau malware “ModStealer” cible les portefeuilles crypto et échappe à la détection des antivirus

CoinspeakerCoinspeaker2025/09/13 17:17
Afficher le texte d'origine
Par:By Zoran Spirkovski Editor Hamza Tariq

Un nouveau malware nommé “ModStealer” cible les portefeuilles crypto sur macOS, Windows et Linux, en utilisant de fausses offres d'emploi pour se propager tout en évitant la détection par les antivirus.

Points clés

  • Un nouveau malware nommé “ModStealer” cible les portefeuilles crypto sur plusieurs systèmes d’exploitation.
  • Il se propage via de fausses annonces de recruteurs et reste indétecté par les principaux moteurs antivirus.
  • Le malware peut voler les clés privées de 56 extensions de portefeuilles de navigateur différentes.

Un nouveau malware multiplateforme nommé “ModStealer” cible activement les portefeuilles crypto tout en restant indétecté par les principaux logiciels antivirus.

Selon les rapports, ce malware est conçu pour voler des données sensibles auprès des utilisateurs sur macOS, Windows et Linux. Il est actif depuis près d’un mois avant sa découverte.

Le 11 septembre, détaillé pour la première fois par 9to5Mac, une publication axée sur les produits Apple, lors d’une conversation avec la société de gestion d’appareils Apple Mosyle, ModStealer se propage via de fausses annonces de recruteurs destinées aux développeurs.

Cette méthode est une forme de tromperie similaire aux escroqueries sophistiquées d’ingénierie sociale qui ont récemment entraîné d’importantes pertes pour les utilisateurs de crypto.

Au-delà des portefeuilles crypto, le malware cible également les fichiers d’identifiants, les détails de configuration et les certificats. Il utilise un fichier JavaScript fortement obscurci écrit avec NodeJS pour éviter la détection par les outils de sécurité traditionnels basés sur les signatures.

Comment fonctionne ModStealer

Le malware établit une persistance sur macOS en abusant de l’outil launchctl d’Apple, ce qui lui permet de s’exécuter silencieusement en arrière-plan en tant que LaunchAgent. Les données sont ensuite envoyées à un serveur distant situé en Finlande mais lié à une infrastructure en Allemagne, une méthode probablement utilisée pour masquer la localisation réelle de l’opérateur.

L’analyse de Mosyle a révélé qu’il cible explicitement 56 extensions de portefeuilles de navigateur différentes, y compris celles sur Safari, pour extraire les clés privées, soulignant l’importance d’utiliser des portefeuilles crypto décentralisés et sécurisés.

Le malware peut également capturer les données du presse-papiers, prendre des captures d’écran et exécuter du code à distance, donnant ainsi aux attaquants un contrôle quasi total sur l’appareil infecté.

Cette découverte fait suite à d’autres récentes violations de sécurité dans l’écosystème crypto. Plus tôt cette semaine, une vaste attaque de la chaîne d’approvisionnement NPM a tenté de compromettre des développeurs en utilisant des e-mails usurpés pour voler des identifiants.

Cette attaque visait à détourner des transactions sur plusieurs blockchains, y compris Ethereum ETH $4 690 volatilité 24h : 3,3% Capitalisation boursière : $566.28 B Vol. 24h : $36.36 B et Solana SOL $240.5 volatilité 24h : 0,6% Capitalisation boursière : $130.48 B Vol. 24h : $8.99 B, en échangeant des adresses crypto.

Cependant, elle a été largement contenue, les attaquants n’ayant volé qu’environ $1 000, une somme mineure comparée à d’autres vols majeurs de crypto où les hackers ont réussi à blanchir et réinvestir des millions d’actifs volés.

Les chercheurs de Mosyle estiment que ModStealer correspond au profil d’une opération “Malware-as-a-Service” (MaaS). Ce modèle, de plus en plus populaire auprès des cybercriminels, consiste à vendre des malwares prêts à l’emploi à des affiliés qui peuvent avoir des compétences techniques minimales.

Mosyle a déclaré que cette menace rappelle que les protections basées uniquement sur les signatures ne suffisent pas et que des défenses basées sur le comportement sont nécessaires pour anticiper de nouveaux vecteurs d’attaque.

0
0

Avertissement : le contenu de cet article reflète uniquement le point de vue de l'auteur et ne représente en aucun cas la plateforme. Cet article n'est pas destiné à servir de référence pour prendre des décisions d'investissement.

PoolX : Bloquez vos actifs pour gagner de nouveaux tokens
Jusqu'à 12% d'APR. Gagnez plus d'airdrops en bloquant davantage.
Bloquez maintenant !

Vous pourriez également aimer

Le rapport du troisième trimestre approche, Samsung Electronics et SK Hynix face à des "attentes très élevées", un test pour le "commerce mondial de l’IA".

La vague de l'IA stimule un "super cycle" mondial des semi-conducteurs. Samsung et SK Hynix pourraient voir leur bénéfice opérationnel combiné au troisième trimestre approcher le record historique de 190 000 milliards de wons. La bataille pour le HBM4 s’intensifie, tandis que l’IA agent augmente la demande en bande passante mémoire par dix ; la mémoire devient le véritable "sang" des centres de données AI. Deux rapports financiers imminents détermineront si cette prospérité n’est qu’un phénomène passager ou une transformation structurelle qui redéfinit l'infrastructure technologique.

华尔街见闻•2026/09/27 01:11
Le rapport du troisième trimestre approche, Samsung Electronics et SK Hynix face à des "attentes très élevées", un test pour le "commerce mondial de l’IA".

Directeur de Meta AI, Alexandr Wang : Pourquoi je veux créer Muse

Muse a atteint 2,8 millions de téléchargements en seulement 12 jours, dépassant les performances de ChatGPT sur la même période et établissant un record de 264 000 téléchargements quotidiens aux États-Unis — la capitalisation boursière de Meta a ainsi bondi de 234 milliards de dollars. Derrière ce succès se trouvent la lettre ouverte du Chief AI Officer Alexandr Wang sur le "désir humain" et l’acquisition de 14,3 milliards de dollars opérée par Mark Zuckerberg, autrefois qualifiée de "folie" : aujourd’hui, cela apparaît sans doute comme l’une des meilleures affaires en matière de talents de l’histoire de la Silicon Valley.

华尔街见闻•2026/09/26 12:01

UBS : maintient la note « neutre » sur Tesla (TSLA.US), objectif de cours à 385 dollars, la logique de fixation du prix des actions dominée par le récit de l’IA

UBS prévoit que les livraisons mondiales de Tesla au troisième trimestre 2026 (3T26) seront d'environ 470 000 véhicules, soit une baisse de 5 % en glissement annuel et de 1 % en glissement trimestriel.

智通财经•2026/09/26 07:56

La vague de l'IA résiste fermement aux « 5 % de rendement des bons du Trésor américain » ! Le Nasdaq atteint un nouveau sommet, renforçant le modèle « 80/20 », tandis que Wall Street réévalue la proportion entre actions et obligations.

Le rendement des bons du Trésor américain à 30 ans a atteint environ 5,53 %, son plus haut niveau depuis 2004, tandis que le Brent reste au-dessus de 100 dollars par baril. Les actifs risqués résistent de nouveau à la pression, reflétant la confiance des investisseurs dans le fait que la commercialisation des applications d’IA et la croissance des bénéfices des entreprises peuvent, dans une certaine mesure, compenser l’impact de la hausse des coûts de financement et du taux d’actualisation.

智通财经•2026/09/26 07:06