Эксперты компании Mosyle зафиксировали появление нового крайне опасного вредоносного ПО под названием ModStealer, которое представляет серьёзную угрозу для пользователей Windows, macOS и Linux. Вирус отличается полной невидимостью для антивирусных решений и способен обеспечить злоумышленникам полный удалённый контроль над заражённым устройством. Программа была впервые загружена на платформу VirusTotal почти месяц назад и не вызвала ни одного срабатывания защитных систем, что говорит о её высокойстепент маскировки. Распространение осуществляется через поддельные объявления от якобы IT-рекрутеров. Жертвам предлагают перейти по ссылке с заманчивым предложением о работе, после чего загружается обфусцированный JavaScript-код на NodeJS. Такой подход позволяет обходить традиционные сигнатурные методы обнаружения. Основная задача ModStealer — кража конфиденциальных данных. В коде заложены функции для извлечения информации из: Специалисты обнаружили, что вирус нацелен на 56 расширений браузерны
ModStealer обходит антивирусы и получает полный контроль над macOS, Windows и Linux
16 сентября 202516 сен 2025
22
2 мин