ModStealer, le malware crypto qui attaque votre navigateur

Avertissement : l'information présente dans ce guide ne constitue pas un conseil en investissement. Faites toujours vos propres recherches avant d'investir, et ne mettez pas en jeu une somme d'argent que vous ne pouvez pas vous permettre de perdre.
Pourquoi Nous Faire Confiance
Pourquoi Nous Faire Confiance
ModStealer, le malware crypto qui attaque votre navigateur

La firme de cybersécurité Mosyle lance l’alerte au sujet d’un malware spécialisé. Cette nouvelle menace s’attaque aux portefeuilles crypto tout en échappant à la détection des logiciels antivirus.

ModStealer passe inaperçu et s’infiltre dans les navigateurs web pour voler les données relatives aux wallets crypto. C’est un infostealer particulièrement virulent qui opère aussi bien sur macOS, Windows et Linux.

ModStealer, un infostealer cross-plateforme spécialisé

Mosyle, la firme spécialisée dans la sécurité des appareils Apple, attire l’attention sur ModStealer. D’après les informations communiquées au magazine web 9to5mac, le virus d’abord identifié sur VirusTotal est resté indétectable par la majorité des logiciels antivirus depuis plus d’un mois.

En effet, le maliciel est codé en Javascript et utilise principalement la librairie NodeJS. L’architecture du code et son mode de fonctionnement lui permettent d’échapper à la vigilance des antivirus qui dépendent des signatures numériques.

Résultat des courses : ModStealer continue de se propager et de faire des dégâts. Précisons que le développement sous Javascript garantit également que cet infostealer puisse opérer sur divers systèmes d’exploitation. Autrement dit, être sous Linux ou macOs ne protège en rien les victimes qui sont aussi vulnérables que sous Windows.

Maliciel crypto

Déployé grâce à de fausses offres d’emploi

D’après les trouvailles de Mosyle, le maliciel se propage essentiellement grâce à de fausses offres d’emploi. Le modus operandi rappelle à s’y méprendre à PylangGhost qui encourageait les victimes à installer de faux pilotes lors de prétendus entretiens d’embauche.

Ces offres d’emploi sont élaborées de sorte à cibler les développeurs susceptibles d’avoir une activité crypto. Après tout, la cible principale du maliciel sont les données de portefeuilles stockées dans les navigateurs web.

D’après l’analyse de Mosyle, le maliciel ModStealer exfiltre en priorité les données de portefeuilles crypto, les informations d’authentification, les certificats et les détails de configuration. Pour preuve : ModStealer est préconfiguré pour cibler 56 extensions de portefeuilles pour navigateurs web.

Ceci n’est toutefois que la partie émergée de l’iceberg. En plus d’exfiltrer les données vers un serveur distant, ModStealer a la capacité de devenir un relais de contrôle au service des pirates. Autrement dit, ils sont en mesure d’avoir un contrôle complet des appareils infectés.

Ceci, couplé à la capacité du maliciel de s’exécuter automatiquement à chaque démarrage de l’appareil, le rend particulièrement dangereux.

cyber fraude

Un danger pour les détenteurs de crypto autant que pour les plateformes

D’après les experts de la cybersécurité, ModStealer répond aux critères d’une nouvelle catégorie de cybermenaces. Il s’agit des MaaS (Malware as a Service). C’est-à-dire que ModStealer pourrait être un service déployé au service d’acteurs malicieux qui n’ont pas nécessairement les compétences techniques pour opérer.

Contre rémunération ou souvent après souscription, le malware peut être personnalisé et déployé pour répondre aux besoins spécifiques de la campagne malicieuse. Pour les détenteurs de cryptomonnaies, ceci représente une menace immédiate. Le risque de vol est considérable et potentiellement irrémédiable.

Mais pour les services crypto, c’est également un risque important. Après tout, le vol massif de données d’accès de portefeuilles pourrait conduire à des attaques “supply chain” de grande envergure. En particulier si des wallets compromis sont détournés à des fins néfastes.

Par Marc Rodrigue

Arpentant le web depuis la fin des années 90 Marc Rodrigue a su développer une curiosité pour les nouvelles technologies le rendant passionné notamment de ces nouvelles monnaies numériques. Son but est simple : permettre à tout le monde de s'informer et d'apprendre davantage sur l'univers des crypto-monnaies.