{"id":219741,"date":"2025-09-12T13:42:00","date_gmt":"2025-09-12T13:42:00","guid":{"rendered":"https:\/\/cryptonews.com\/it\/?p=219741"},"modified":"2025-09-12T13:42:00","modified_gmt":"2025-09-12T13:42:00","slug":"nuovo-malware-sfrutta-falsi-annunci-di-lavoro-per-colpire-i-wallet-crypto","status":"publish","type":"post","link":"https:\/\/cryptonews.com\/it\/news\/nuovo-malware-sfrutta-falsi-annunci-di-lavoro-per-colpire-i-wallet-crypto\/","title":{"rendered":"Nuovo malware sfrutta falsi annunci di lavoro per colpire i wallet crypto"},"content":{"rendered":"<p>Un nuovo malware multipiattaforma, noto con il nome di <strong>ModStealer<\/strong>, sta sfuggendo ai sistemi antivirus e prende di mira i wallet crypto su Windows, macOS e Linux. Secondo i ricercatori della societ\u00e0 di sicurezza <strong>Mosyle<\/strong>, ModStealer \u00e8 riuscito a &#8220;passare inosservato&#8221;, infatti i principali motori antivirus non l&#8217;hanno intercettato da quando \u00e8 stato caricato per la prima volta su VirusTotal, quasi un mese fa.<\/p><p>Il malware viene diffuso sfruttando falsi annunci di lavoro rivolti a sviluppatori, una tattica in crescita tra i cybercriminali.<\/p><h2 class=\"wp-block-heading\">Come si diffonde il malware<\/h2><span class=\"replacer\"><\/span><p>Le vittime vengono indotte a <strong>eseguire un file JavaScript maligno<\/strong> sviluppato in NodeJS, il che consente al malware di bypassare le tradizionali protezioni basate su firme. A differenza dei classici info-stealer, ModStealer integra funzionalit\u00e0 avanzate progettate per garantire furtivit\u00e0 e scalabilit\u00e0. Il malware <strong>prende di mira 56 estensioni<\/strong> di wallet crypto basati su browser, comprese quelle per Safari, e pu\u00f2 estrarre chiavi private, credenziali, file di configurazione e certificati.<\/p><p>Oltre a queste capacit\u00e0, ModStealer include strumenti per intercettare il contenuto della clipboard e catturare lo schermo, nonch\u00e9 funzionalit\u00e0 di esecuzione remota di codice, che offrono agli attaccanti un controllo quasi completo sui dispositivi compromessi.<\/p><p>Su macOS, il malware utilizza lo strumento <code>launchctl<\/code> di Apple per ottenere persistenza, inserendosi come LaunchAgent. Da l\u00ec monitora silenziosamente le attivit\u00e0 e invia i dati a un server remoto, ospitato in Finlandia ma instradato attraverso infrastrutture tedesche.<\/p><figure class=\"wp-block-embed is-type-rich is-provider-twitter wp-block-embed-twitter\"><div class=\"wp-block-embed__wrapper\">\n<blockquote class=\"twitter-tweet\" data-width=\"550\" data-dnt=\"true\"><p lang=\"en\" dir=\"ltr\">\u26a0\ufe0f\u00a0Fake paid ads<br><br>Scam ads are seemingly-real ads on Twitter and Google that advertise fake giveaways and airdrops. Their goal is to trick you into connecting your wallet and signing malicious transactions.<br><br>\ud83d\udeab\u00a0NEVER use links in paid ads or search results to access airdrops! <a href=\"https:\/\/t.co\/MoFJbgp345\">pic.twitter.com\/MoFJbgp345<\/a><\/p>&mdash; Phantom (@phantom) <a href=\"https:\/\/twitter.com\/phantom\/status\/1751961112655090150?ref_src=twsrc%5Etfw\">January 29, 2024<\/a><\/blockquote><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script>\n<\/div><\/figure><p>I ricercatori ritengono che ModStealer faccia parte di un ecosistema in crescita di <em>Malware-as-a-Service (MaaS)<\/em>, in cui pacchetti di malware avanzati vengono venduti ad affiliati che li distribuiscono senza necessitare di competenze tecniche.<\/p><p>Questo evidenzia una tendenza pi\u00f9 ampia nel panorama del cybercrime: gli <strong>infostealer <\/strong>sono ormai il tipo di malware predominante su macOS, con Jamf che ha registrato un incremento del 28% di queste minacce solo nel 2025. Le conseguenze per gli utenti di criptovalute risultano particolarmente critiche, considerando che il malware prende di mira estensioni di wallet e credenziali sensibili legate alla blockchain.<\/p><blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\">\n<p>\u201cNon si tratta pi\u00f9 solo di un problema dei Mac\u201d ha dichiarato Mosyle. \u201cLa natura multipiattaforma di ModStealer, unita alla sua capacit\u00e0 di elusione e al modello di distribuzione MaaS, rappresenta una minaccia in evoluzione per sviluppatori, trader e aziende.\u201d<\/p>\n<\/blockquote><p>Concentrandosi sull\u2019elusione dei sistemi antivirus, questa campagna mette in evidenza la necessit\u00e0 di soluzioni di sicurezza pi\u00f9 avanzate basate sul comportamento.<\/p><h2 class=\"wp-block-heading\">Investitore perde $3 milioni in una truffa di phishing crypto<\/h2><span class=\"replacer\"><\/span><p>Qualche giorno fa un investitore in criptovalute \u00e8 rimasto vittima di <strong>una truffa di phishing<\/strong>, che gli \u00e8 costata ben 3,05 milioni di dollari in Tether (USDT), dopo aver firmato inconsapevolmente una transazione blockchain dannosa.<\/p><p>La perdita, segnalata mercoled\u00ec dalla piattaforma di analisi blockchain <strong>Lookonchain<\/strong>, sottolinea la crescente minaccia degli attacchi di phishing rivolti ai detentori di asset digitali. Il cyber criminale ha sfruttato un\u2019abitudine comune tra gli utenti crypto: controllare solo i primi e gli ultimi caratteri di un indirizzo wallet, ignorando quelli centrali.<\/p><p>Secondo l\u2019ultimo rapporto sulla sicurezza di <strong>CertiK<\/strong>, gli investitori crypto hanno <strong>perso oltre 2,2 miliardi di dollari<\/strong> a causa di hack, truffe e violazioni nella prima met\u00e0 del 2025, principalmente per compromissioni di wallet e attacchi di phishing.<\/p><p>Le violazioni dei wallet da sole hanno generato perdite pari a <strong>1,7 miliardi di dollari<\/strong> in appena 34 episodi, mentre le truffe di phishing hanno comportato <strong>oltre 410 milioni di dollari<\/strong> in 132 attacchi.<\/p>","protected":false},"excerpt":{"rendered":"<p>Un nuovo malware multipiattaforma, noto con il nome di ModStealer, sta sfuggendo ai sistemi antivirus e prende di mira i wallet crypto su Windows, macOS e Linux. Secondo i ricercatori della societ\u00e0 di sicurezza Mosyle, ModStealer \u00e8 riuscito a &#8220;passare inosservato&#8221;, infatti i principali motori antivirus non l&#8217;hanno intercettato da quando \u00e8 stato caricato per [&hellip;]<\/p>\n","protected":false},"author":298,"featured_media":219765,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[9],"tags":[258,7845,183],"editors":[6140],"sponsored_companies":[],"class_list":["post-219741","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-blockchain-news","tag-hacker","tag-malware","tag-wallet","editors-lucio-prosperi"],"acf":[],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v27.6 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>Malware sfrutta falsi annunci di lavoro per colpire i wallet crypto<\/title>\n<meta name=\"description\" content=\"ModStealer prende di mira 56 estensioni di wallet crypto basati su browser e pu\u00f2 estrarre chiavi private, credenziali, file e certificati.\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/cryptonews.com\/it\/news\/nuovo-malware-sfrutta-falsi-annunci-di-lavoro-per-colpire-i-wallet-crypto\/\" \/>\n<meta property=\"og:locale\" content=\"it_IT\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Malware sfrutta falsi annunci di lavoro per colpire i wallet crypto\" \/>\n<meta property=\"og:description\" content=\"ModStealer prende di mira 56 estensioni di wallet crypto basati su browser e pu\u00f2 estrarre chiavi private, credenziali, file e certificati.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/cryptonews.com\/it\/news\/nuovo-malware-sfrutta-falsi-annunci-di-lavoro-per-colpire-i-wallet-crypto\/\" \/>\n<meta property=\"og:site_name\" content=\"Cryptonews Italia\" \/>\n<meta property=\"article:published_time\" content=\"2025-09-12T13:42:00+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/cimg.co\/wp-content\/uploads\/sites\/8\/2025\/09\/12134029\/1757684429-copertine-cn-logo-1280-7203.jpg\" \/>\n\t<meta property=\"og:image:width\" content=\"1280\" \/>\n\t<meta property=\"og:image:height\" content=\"720\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/jpeg\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:title\" content=\"Malware sfrutta falsi annunci di lavoro per colpire i wallet crypto\" \/>\n<meta name=\"twitter:description\" content=\"ModStealer prende di mira 56 estensioni di wallet crypto basati su browser e pu\u00f2 estrarre chiavi private, credenziali, file e certificati.\" \/>\n<meta name=\"twitter:image\" content=\"https:\/\/cimg.co\/wp-content\/uploads\/sites\/8\/2025\/09\/12134029\/1757684429-copertine-cn-logo-1280-7203.jpg\" \/>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"Malware sfrutta falsi annunci di lavoro per colpire i wallet crypto","description":"ModStealer prende di mira 56 estensioni di wallet crypto basati su browser e pu\u00f2 estrarre chiavi private, credenziali, file e certificati.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/cryptonews.com\/it\/news\/nuovo-malware-sfrutta-falsi-annunci-di-lavoro-per-colpire-i-wallet-crypto\/","og_locale":"it_IT","og_type":"article","og_title":"Malware sfrutta falsi annunci di lavoro per colpire i wallet crypto","og_description":"ModStealer prende di mira 56 estensioni di wallet crypto basati su browser e pu\u00f2 estrarre chiavi private, credenziali, file e certificati.","og_url":"https:\/\/cryptonews.com\/it\/news\/nuovo-malware-sfrutta-falsi-annunci-di-lavoro-per-colpire-i-wallet-crypto\/","og_site_name":"Cryptonews Italia","article_published_time":"2025-09-12T13:42:00+00:00","og_image":[{"width":1280,"height":720,"url":"https:\/\/cimg.co\/wp-content\/uploads\/sites\/8\/2025\/09\/12134029\/1757684429-copertine-cn-logo-1280-7203.jpg","type":"image\/jpeg"}],"twitter_card":"summary_large_image","twitter_title":"Malware sfrutta falsi annunci di lavoro per colpire i wallet crypto","twitter_description":"ModStealer prende di mira 56 estensioni di wallet crypto basati su browser e pu\u00f2 estrarre chiavi private, credenziali, file e certificati.","twitter_image":"https:\/\/cimg.co\/wp-content\/uploads\/sites\/8\/2025\/09\/12134029\/1757684429-copertine-cn-logo-1280-7203.jpg","schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"NewsArticle","@id":"https:\/\/cryptonews.com\/it\/news\/nuovo-malware-sfrutta-falsi-annunci-di-lavoro-per-colpire-i-wallet-crypto\/#article","isPartOf":{"@id":"https:\/\/cryptonews.com\/it\/news\/nuovo-malware-sfrutta-falsi-annunci-di-lavoro-per-colpire-i-wallet-crypto\/"},"author":{"name":"lucio","@id":"https:\/\/cryptonews.com\/it\/#\/schema\/person\/5e6d68d2f5fe4e3cd7324728830f89f6"},"headline":"Nuovo malware sfrutta falsi annunci di lavoro per colpire i wallet crypto","datePublished":"2025-09-12T13:42:00+00:00","mainEntityOfPage":{"@id":"https:\/\/cryptonews.com\/it\/news\/nuovo-malware-sfrutta-falsi-annunci-di-lavoro-per-colpire-i-wallet-crypto\/"},"wordCount":590,"publisher":{"@id":"https:\/\/cryptonews.com\/it\/#organization"},"image":{"@id":"https:\/\/cryptonews.com\/it\/news\/nuovo-malware-sfrutta-falsi-annunci-di-lavoro-per-colpire-i-wallet-crypto\/#primaryimage"},"thumbnailUrl":"https:\/\/cimg.co\/wp-content\/uploads\/sites\/8\/2025\/09\/12134029\/1757684429-copertine-cn-logo-1280-7203.jpg","keywords":["hacker","malware","wallet"],"articleSection":["Blockchain News"],"inLanguage":"it-IT","copyrightYear":"2025","copyrightHolder":{"@id":"https:\/\/cryptonews.com\/#organization"}},{"@type":"WebPage","@id":"https:\/\/cryptonews.com\/it\/news\/nuovo-malware-sfrutta-falsi-annunci-di-lavoro-per-colpire-i-wallet-crypto\/","url":"https:\/\/cryptonews.com\/it\/news\/nuovo-malware-sfrutta-falsi-annunci-di-lavoro-per-colpire-i-wallet-crypto\/","name":"Malware sfrutta falsi annunci di lavoro per colpire i wallet crypto","isPartOf":{"@id":"https:\/\/cryptonews.com\/it\/#website"},"primaryImageOfPage":{"@id":"https:\/\/cryptonews.com\/it\/news\/nuovo-malware-sfrutta-falsi-annunci-di-lavoro-per-colpire-i-wallet-crypto\/#primaryimage"},"image":{"@id":"https:\/\/cryptonews.com\/it\/news\/nuovo-malware-sfrutta-falsi-annunci-di-lavoro-per-colpire-i-wallet-crypto\/#primaryimage"},"thumbnailUrl":"https:\/\/cimg.co\/wp-content\/uploads\/sites\/8\/2025\/09\/12134029\/1757684429-copertine-cn-logo-1280-7203.jpg","datePublished":"2025-09-12T13:42:00+00:00","description":"ModStealer prende di mira 56 estensioni di wallet crypto basati su browser e pu\u00f2 estrarre chiavi private, credenziali, file e certificati.","breadcrumb":{"@id":"https:\/\/cryptonews.com\/it\/news\/nuovo-malware-sfrutta-falsi-annunci-di-lavoro-per-colpire-i-wallet-crypto\/#breadcrumb"},"inLanguage":"it-IT","potentialAction":[{"@type":"ReadAction","target":["https:\/\/cryptonews.com\/it\/news\/nuovo-malware-sfrutta-falsi-annunci-di-lavoro-per-colpire-i-wallet-crypto\/"]}],"author":[]},{"@type":"ImageObject","inLanguage":"it-IT","@id":"https:\/\/cryptonews.com\/it\/news\/nuovo-malware-sfrutta-falsi-annunci-di-lavoro-per-colpire-i-wallet-crypto\/#primaryimage","url":"https:\/\/cimg.co\/wp-content\/uploads\/sites\/8\/2025\/09\/12134029\/1757684429-copertine-cn-logo-1280-7203.jpg","contentUrl":"https:\/\/cimg.co\/wp-content\/uploads\/sites\/8\/2025\/09\/12134029\/1757684429-copertine-cn-logo-1280-7203.jpg","width":1280,"height":720},{"@type":"BreadcrumbList","@id":"https:\/\/cryptonews.com\/it\/news\/nuovo-malware-sfrutta-falsi-annunci-di-lavoro-per-colpire-i-wallet-crypto\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/cryptonews.com\/it\/"},{"@type":"ListItem","position":2,"name":"Nuovo malware sfrutta falsi annunci di lavoro per colpire i wallet crypto"}]},{"@type":"WebSite","@id":"https:\/\/cryptonews.com\/it\/#website","url":"https:\/\/cryptonews.com\/it\/","name":"Cryptonews Italia","description":"Le notizie pi\u00f9 importanti sulle valute digitali","publisher":{"@id":"https:\/\/cryptonews.com\/it\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/cryptonews.com\/it\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"it-IT"},{"@type":"Organization","@id":"https:\/\/cryptonews.com\/it\/#organization","name":"Cryptonews Italia","url":"https:\/\/cryptonews.com\/it\/","logo":{"@type":"ImageObject","inLanguage":"it-IT","@id":"https:\/\/cryptonews.com\/it\/#\/schema\/logo\/image\/","url":"https:\/\/cryptonews.com\/wp-content\/uploads\/sites\/8\/2023\/10\/cropped-favicon_big.png","contentUrl":"https:\/\/cryptonews.com\/wp-content\/uploads\/sites\/8\/2023\/10\/cropped-favicon_big.png","width":512,"height":512,"caption":"Cryptonews Italia"},"image":{"@id":"https:\/\/cryptonews.com\/it\/#\/schema\/logo\/image\/"}}]}},"_links":{"self":[{"href":"https:\/\/cryptonews.com\/it\/wp-json\/wp\/v2\/posts\/219741","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/cryptonews.com\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/cryptonews.com\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/cryptonews.com\/it\/wp-json\/wp\/v2\/users\/298"}],"replies":[{"embeddable":true,"href":"https:\/\/cryptonews.com\/it\/wp-json\/wp\/v2\/comments?post=219741"}],"version-history":[{"count":4,"href":"https:\/\/cryptonews.com\/it\/wp-json\/wp\/v2\/posts\/219741\/revisions"}],"predecessor-version":[{"id":219750,"href":"https:\/\/cryptonews.com\/it\/wp-json\/wp\/v2\/posts\/219741\/revisions\/219750"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/cryptonews.com\/it\/wp-json\/wp\/v2\/media\/219765"}],"wp:attachment":[{"href":"https:\/\/cryptonews.com\/it\/wp-json\/wp\/v2\/media?parent=219741"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/cryptonews.com\/it\/wp-json\/wp\/v2\/categories?post=219741"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/cryptonews.com\/it\/wp-json\/wp\/v2\/tags?post=219741"},{"taxonomy":"editors","embeddable":true,"href":"https:\/\/cryptonews.com\/it\/wp-json\/wp\/v2\/editors?post=219741"},{"taxonomy":"sponsored_companies","embeddable":true,"href":"https:\/\/cryptonews.com\/it\/wp-json\/wp\/v2\/sponsored_companies?post=219741"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}