🚨 ModStealer: O trapaceiro de assaltos a criptografia! 🎩💰

Minha querida, você já ouviu o mais recente? Um canalha mais audacioso, apelidado de “Modstealer”, tem sido galinha de macOS, janelas e Linux, roubando carteiras criptográficas com a delicadeza de uma inteligência covarde em uma festa. 🍸 e a parte mais surpreendente? Está passando pelo software antivírus como um fantasma em uma sessão! 👻


Oi galera, prontos para mergulhar no mundo louco das notícias de cripto? Junte-se ao nosso canal do Telegram onde deciframos os mistérios da blockchain e rimos das mudanças de humor imprevisíveis do Bitcoin. É como uma novela, mas com mais drama descentralizado! Não fique de fora, venha com a gente agora e vamos aproveitar a montanha-russa das criptos juntos! 💰🎢

Junte-se ao Telegram


Este Digital Darling está nisso há quase um mês, querido, antes que alguém percebesse suas travessuras travessa. No dia 11 de setembro, nada menos, o sempre vigilante 9to5mac derramou o chá em um bate-papo com Mosyle, a empresa de gerenciamento de dispositivos da Apple. Aparentemente, o ModStealer seduz suas vítimas por meio de anúncios falsos de recrutador de empregos destinados a desenvolvedores. Quão totalmente *desclassé *! 😒

Mas oh, não para nas carteiras criptográficas, não! Esse desonesto também gosta de arquivos de credenciais, detalhes de configuração e certificados. Emprega um arquivo JavaScript fortemente ofuscado, escrito com NodeJS, para evitar a detecção. Quão * moderno * disso! 💻

🔥 IMPERDÍVEL: Dólar pode DISPARAR contra o Real! Saiba antes que seja tarde!

Ver previsão agora!

O modus modus operandi

No MacOS, essa criatura astuta abusa da ferramenta de lançamento da Apple, à espreita em segundo plano como um LaunchAgent. Em seguida, leva os dados roubados para um servidor remoto na Finlândia, embora seu coração (ou infraestrutura) esteja na Alemanha. Como cosmopolita! 🌍

Os detetives de Mosyle descobriram que tem um gosto particular por 56 extensões diferentes de carteira de navegador, incluindo as do Safari, para extrair chaves privadas. TSK, TSK, a importância das carteiras descentralizadas seguras não podem ser exageradas, minha querida! 🔐

E se isso não bastasse, esse ancinho digital pode capturar dados da área de transferência, tirar capturas de tela e executar o código remoto, dando-lhe controle quase total sobre suas infelizes vítimas. Que * terrivelmente * invasivo! 👀

Isso está quente logo após outras alcaparras criptográficas, incluindo um recente ataque da cadeia de suprimentos da NPM que tentou sequestrar transações no Ethereum

Eth
$ 4 623

24H Volatilidade:
4,6%

Cap de mercado:
$ 557,76 b

Vol. 24h:
$ 32,58 b

e Solana

SOL
$ 240,6

24H Volatilidade:
6,4%

Cap de mercado:
$ 130,52 b

Vol. 24h:
$ 12,92 b

, trocando endereços. No entanto, os patifes só conseguiram roubar US $ 1.000. Que * embaraçosamente * amador! 😏

Os pesquisadores de Mosyle suspeitam que o ModStealer faça parte de uma operação de “malware como serviço” (MAAS), Darling. Parece que os cibercriminosos agora estão vendendo malware pronto para afiliados com habilidades técnicas mínimas. Que * conveniente * para eles! 🛠️

Mosyle nos lembra, com uma piscadela e um aceno de cabeça, que as proteções baseadas em assinatura simplesmente não são suficientes. As defesas baseadas em comportamento são a única maneira de ficar à frente desses novos vetores de ataque. Então, seja um querido e fique vigilante! 🕵️‍♂️

2025-09-12 23:20