ModStealer угрожает безопасности пользователей Windows, MacOS и Linux

16.09.2025

Новое вредоносное ПО под названием ModStealer, выявленное компанией Mosyle, ставит под угрозу миллионы пользователей Windows, macOS и Linux. Эта программа успешно избегает обнаружения традиционными антивирусными системами, обнажая их уязвимость перед новыми, динамично развивающимися киберугрозами.

Механизм заражения и опасности

Первоначально ModStealer был загружен на VirusTotal почти месяц назад, но без включенных мер безопасности, чтобы остаться незамеченным. Распространение вредоносного ПО осуществляется через поддельные рекрутерские объявления, содержащие ссылки на сложный NodeJS JavaScript-код. Это делает его невидимым для решений, основанных на подписи. Через ModStealer злоумышленники крадут криптовалютные кошельки, файлы учетных данных, настройки конфигурации и сертификаты, особенно целенаправленно атакуя 56 расширений браузеров, включая Safari. Сбор ключевой информации из буфера обмена, создание скриншотов и выполнение произвольного кода позволяют злоумышленникам полностью взять под контроль зараженное устройство.

Способы проникновения и функции в macOS

На компьютерах с macOS ModStealer устанавливается с помощью launchctl, регистрируясь как LaunchAgent. Это позволяет программе незаметно отслеживать активность пользователя и отправлять украденные данные на удаленный сервер. Сервер был найден Mosyle в Финляндии, однако подозревается, что инфраструктура, расположенная в Германии, используется для маскировки местоположения операторов вредоносной программы.

Опасности модели RaaS

ModStealer распространяется через модель «вредоносное программное обеспечение как услуга» (RaaS), позволяя клиентам с ограниченными техническими знаниями использовать инфостилер для собственных нужд, что существенно расширяет круг злоумышленников. Это еще раз подчеркивает ограничения традиционного антивирусного подхода. Защита от таких угроз требует постоянного мониторинга, анализа поведения программ и повышения осведомленности пользователей о новых методах атак.

Самые популярные для Desktop Windows

uTorrent

uTorrent

Полная версия uTorrent скачать бесплатно на windows и андроид

5
1032 отзывы
5767046
скачали
Zona

Zona

Полная версия Zona скачать бесплатно на windows и андроид

4
614 отзывы
1041399
скачали
Майнкрафт

Майнкрафт

Полная версия Minecraft скачать бесплатно на windows и андроид

5
750 отзывы
442040
скачали
Geometry Dash

Geometry Dash

Полная версия Geometry Dash скачать бесплатно на windows и андроид

4
539 отзывы
375754
скачали

Новости и обзоры для Desktop Windows

Dungeons & Kingdoms готовится к выпуску в Steam Early Access

Dungeons & Kingdoms сочетает строительство города и сражения в мире высоких фэнтези. Игра пройдет в Steam Early Access с 2025 года. Демоверсия будет доступна на Steam Next Fest с 13 по 20 октября.

Читать далее

Киберпреступники используют программу-вымогатель Yurei

Исследование показало, что группа Yurei использует код открытsource- программы-вымогателя Prince-Ransomware, увеличивая угрозы и упрощая операции для менее опытных атакующих.

Читать далее

В Windows 11 решена проблема с Dirac audio

Неполадка с Dirac audio в Windows 11 24H2 устранена. Обновлённые драйверы доступны через Windows Update. Защиты совместимости сняты.

Читать далее

Darktide готовится к обновлению с новым враждебным оружием

Новое обновление Darktide Bound by Duty представляет нового врага с мощным плазменным оружием в тизер-трейлере.

Читать далее

ModStealer угрожает безопасности пользователей Windows, MacOS и Linux

ModStealer - новая вредоносная программа, обнаруженная Mosyle, проникает в Windows, MacOS и Linux, обходя традиционные антивирусные системы. Она крадет данные и распространяется через поддельные объявления рекрутеров.

Читать далее

Решены проблемы с аудио при обновлении Windows 11

Microsoft устранила проблемы совместимости, мешавшие обновлению до Windows 11 24H2, исправив неполадки с гарнитурами и динамиками.

Читать далее

Пионер готовится к открытой бете в октябре

GFA Games раскрыла новый трейлер и объявила открытую бету Пионера в октябре. Игра предлагает реалистичную стрельбу и апокалиптическую атмосферу.

Читать далее

Clawline расширяет возможности в Hollow Knight: Silksong

В Hollow Knight: Silksong навык Clawline позволяет Гвозде кидать своё копьё как гарпун, облегчая сложное перемещение. Популярный навык открывается во втором акте игры.

Читать далее

SMBv1 в проблемах соединений после обновлений Windows

Обновления безопасности Windows сентября 2025 года вызывают проблемы с подключением к разделяемым SMBv1, используемым через NetBIOS over TCP/IP, что затрагивает различные версии Windows и серверы.

Читать далее

Как продлить обновления Windows 10 с помощью ESU

Microsoft предоставляет Extended Security Updates (ESU) для Windows 10 до октября 2026 года. Узнайте, как зарегистрироваться и продолжать получать обновления безопасности.

Читать далее