Un malware recién descubierto llamado ModStealer está atacando a los usuarios de criptomonedas en los sistemas macOS, Windows y Linux, lo que supone un riesgo para los monederos y las credenciales de acceso.
La empresa de seguridad Mosyle, especializada en Apple, descubrió el malware y afirmó que pasó desapercibido para los principales motores antivirus durante casi un mes después de ser subido a VirusTotal, una plataforma online que analiza archivos para detectar contenido malicioso, según informó 9to5mac.
Mosyle afirmó que ModStealer está diseñado para extraer datos, con código precargado que roba claves privadas, certificados, archivos de credenciales y extensiones de monederos basadas en navegadores. Los investigadores de seguridad encontraron una lógica de ataque dirigida a diferentes monederos, incluidas extensiones en Safari y navegadores basados en Chromium.
La empresa de seguridad afirmó que el malware persiste en macOS al abusar del sistema para registrarse como agente en segundo plano. El equipo afirmó que el servidor está alojado en Finlandia, pero cree que la infraestructura se enruta a través de Alemania para ocultar el origen de los operadores.
Una empresa de seguridad advierte sobre anuncios de empleo falsos
Según se informa, el malware se distribuye a través de anuncios de empleo falsos, una táctica que se utiliza cada vez más para atacar a los desarrolladores y creadores de Web3.



