Dataconomy PT
Subscribe
No Result
View All Result
Dataconomy PT
Subscribe
No Result
View All Result
Dataconomy PT
No Result
View All Result

Malware ModStealer ignora o antivírus, alvo as carteiras criptográficas

byKerem Gülen
12 Setembro 2025
in Cibersegurança
Home Notícias Cibersegurança
Share on FacebookShare on Twitter
Google Preferred Source

Uma tensão de malware recém -descoberta chamada ModStealer tem a capacidade de ignorar o software antivírus e roubar dados de carteiras de criptomoeda nas Windows, Linux e MacOS Operating Systems. O malware foi revelado na quinta -feira e inicialmente relatado por 9to5maccom base em informações da empresa de segurança Mosyle.

Modstealer Malware de criptomoeda operado sem ser detectado por quase um mês

O ModStealer estava operacional por quase um mês antes da detecção, permanecendo ocultos de motores antivírus proeminentes durante esse período. O malware se espalha por meio de anúncios de recrutador de empregos enganosos direcionados especificamente aos desenvolvedores de software. Mosyle indicou que esse método de distribuição garante que o malware alcance os indivíduos que têm ambientes de nó.js instalados, tornando-os alvos principais para ataques relacionados à criptomoeda.

O suporte multi-plataforma permite a segmentação generalizada

Shān Zhang, diretor de segurança da informação da empresa de segurança de blockchain Slowmist, afirmou que o ModStealer “evita a detecção pelas soluções antivírus convencionais e representa riscos significativos para o ecossistema de ativos digitais mais amplos”. Zhang observou que “diferentemente dos ladrões tradicionais, o ModStealer se destaca por seu suporte multi-plataforma e cadeia de execução de” detecção zero “furtiva”, permitindo ataques em vários sistemas operacionais simultaneamente.

A varredura abrangente do sistema tem como alvo ativos de criptografia

Após a execução, o ModStealer inicia uma varredura completa de sistemas infectados, buscando extensões de carteira de criptomoeda baseadas no navegador, credenciais do sistema e certificados digitais. Nos sistemas MacOS, o malware emprega um mecanismo de persistência disfarçando como um programa auxiliar de fundo. Essa persistência garante a execução automática após a inicialização do sistema, mantendo a operação contínua sem intervenção ou consciência do usuário.

Como detectar possíveis infecções de modos de modificação

Os usuários podem identificar possíveis infecções do ModStealer, verificando esses indicadores:

  • Arquivo oculto chamado “.sysupdater.dat” no sistema,
  • Conexões de rede de saída para servidores suspeitos ou desconhecidos,
  • Processos de fundo inesperados em execução na startup,
  • Comportamento de extensão de carteira de criptomoeda incomum,
  • Tentativas de acesso não autorizadas a certificados digitais.

Zhang explicou que “embora comum em isolamento, esses métodos de persistência combinados com forte ofuscação tornam o ModStealer resiliente contra ferramentas de segurança baseadas em assinatura”.

Ameaça direta a usuários e plataformas de criptomoeda

Zhang enfatizou o impacto potencial do Modstealer em usuários individuais e no ecossistema mais amplo de criptomoeda. Para usuários individuais, “Chaves privadas, frases de sementes e teclas de API de troca podem ser comprometidas, resultando em perda direta de ativos”. Para a indústria de criptomoedas, Zhang alertou que “o roubo em massa dos dados da carteira de extensão do navegador poderia desencadear explorações em larga escala na cadeia, corroer a confiança e amplificar os riscos da cadeia de suprimentos”.

Como proteger as carteiras de criptomoeda do modstealista

Os usuários de criptomoeda podem implementar essas medidas de proteção:

  • Use carteiras de hardware em vez de extensões de navegador para participações significativas,
  • Ativar autenticação multifatorial em todas as contas de criptomoeda,
  • Atualize regularmente o software antivírus e ative a digitalização em tempo real,
  • Evite clicar em anúncios suspeitos de recrutamento de empregos,
  • Monitorar processos de inicialização do sistema para aplicações não autorizadas,
  • Frases de sementes de backup offline em locais físicos seguros,
  • Use dispositivos separados para transações de criptomoeda quando possível.

Crédito da imagem em destaque

Tags: CriptomoedaModStealer

Related Posts

Cloudflare bloqueará rastreadores de IA, a menos que os sites aceitem

Cloudflare bloqueará rastreadores de IA, a menos que os sites aceitem

3 Julho 2026
Opera adiciona proteção contra ataques de copiar e colar ClickFix

Opera adiciona proteção contra ataques de copiar e colar ClickFix

3 Julho 2026
Nomes de usuário do WhatsApp geram preocupações com falsificação de identidade e fraude

Nomes de usuário do WhatsApp geram preocupações com falsificação de identidade e fraude

2 Julho 2026
Vazamento massivo de dados expõe fornecedor da Apple, Tata Electronics, na dark web

Vazamento massivo de dados expõe fornecedor da Apple, Tata Electronics, na dark web

30 Junho 2026
OpenAI expande esforços de segurança cibernética com Patch the Planet

OpenAI expande esforços de segurança cibernética com Patch the Planet

24 Junho 2026
Google abre processo sobre operação de phishing assistida por IA que abusa do Gemini

Google abre processo sobre operação de phishing assistida por IA que abusa do Gemini

15 Junho 2026

Recent Posts

  • Startup revela modelo de IA construído em osciladores e pode reduzir o uso de energia em 1.000 vezes
  • Juiz suspende fusão Paramount-WBD por 14 dias
  • Juiz aprova acordo de direitos autorais de US$ 1,5 bilhão da Anthropic
  • Amazon lança display adaptável para Fire TV
  • Samsung lança cartão de crédito Galaxy com recompensas em dinheiro de até 10%

Recent Comments

Nenhum comentário para mostrar.
Dataconomy PT

COPYRIGHT © DATACONOMY MEDIA GMBH, ALL RIGHTS RESERVED.

  • Sample Page

Follow Us

  • Sample Page
No Result
View All Result
Subscribe

This website uses cookies to improve your experience. You can choose to accept or reject them. Visit our Privacy Policy.