{"id":111901,"date":"2025-09-12T14:32:48","date_gmt":"2025-09-12T14:32:48","guid":{"rendered":"https:\/\/crypto-economy.com\/es\/?p=111901"},"modified":"2025-09-12T14:32:52","modified_gmt":"2025-09-12T14:32:52","slug":"modstealer-firma-de-seguridad-de-apple-descubre-nuevo-malware-que-apunta-a-wallets-de-criptomonedas","status":"publish","type":"post","link":"https:\/\/crypto-economy.com\/es\/modstealer-firma-de-seguridad-de-apple-descubre-nuevo-malware-que-apunta-a-wallets-de-criptomonedas\/","title":{"rendered":"&#8216;ModStealer&#8217;: Firma de Seguridad de Apple Descubre Nuevo Malware que Apunta a Wallets de Criptomonedas"},"content":{"rendered":"<p data-start=\"0\" data-end=\"632\">Puntos clave de la noticia:<\/p>\n<ul>\n<li data-start=\"0\" data-end=\"149\">\n<p style=\"text-align: justify\" data-start=\"2\" data-end=\"149\"><strong>Mosyle descubri\u00f3 ModStealer, un malware multiplataforma<\/strong> casi indetectable que apunta a wallets de criptomonedas y datos sensibles.<\/p>\n<\/li>\n<li style=\"text-align: justify\" data-start=\"150\" data-end=\"302\">\n<p data-start=\"152\" data-end=\"302\">El virus se propaga con <strong>anuncios falsos de reclutamiento<\/strong> y usa JavaScript ofuscado para evadir defensas, logrando control casi total de los equipos.<\/p>\n<\/li>\n<li data-start=\"303\" data-end=\"457\" data-is-last-node=\"\">\n<p style=\"text-align: justify\" data-start=\"305\" data-end=\"457\" data-is-last-node=\"\">En macOS abusa de launchctl para persistir y <strong>enviar datos a un servidor en Finlandia<\/strong>, vinculado a infraestructura alemana que oculta a sus operadores.<\/p>\n<\/li>\n<\/ul>\n<hr \/>\n<p style=\"text-align: justify\" data-start=\"0\" data-end=\"632\"><strong>Mosyle<\/strong>, compa\u00f1\u00eda dedicada a la <strong>gesti\u00f3n y <a href=\"https:\/\/crypto-economy.com\/es\/proteger-bitcoin-criptomonedas\/\" target=\"_blank\" rel=\"noopener\">seguridad<\/a><\/strong> de dispositivos Apple, <strong>identific\u00f3 un nuevo <a href=\"https:\/\/9to5mac.com\/2025\/09\/11\/mosyle-uncovers-new-cross-platform-malware-undetected-by-antivirus-tools\/\" target=\"_blank\" rel=\"noopener\">malware<\/a> denominado ModStealer<\/strong> que afecta a macOS, Windows y Linux.<!--more--><\/p>\n<p style=\"text-align: justify\" data-start=\"0\" data-end=\"632\">El software malicioso permaneci\u00f3 invisible para los principales motores de antivirus durante casi un mes y tiene como meta el <strong>robo de informaci\u00f3n<\/strong>, con un foco particular en <strong>wallets de criptomonedas, credenciales, configuraciones y certificados<\/strong>. La investigaci\u00f3n revel\u00f3 que ModStealer incluye c\u00f3digo dise\u00f1ado para atacar <strong>56 extensiones de navegador<\/strong> <strong>vinculadas a wallets<\/strong>, entre ellas Safari, con capacidad para <strong>extraer claves privadas y datos sensibles<\/strong> de los usuarios.<\/p>\n<p data-start=\"0\" data-end=\"632\"><img fetchpriority=\"high\" decoding=\"async\" class=\"size-full wp-image-76670 alignnone\" src=\"https:\/\/crypto-economy.com\/es\/\/wp-content\/uploads\/sites\/4\/2024\/01\/ciberseguridad.jpg\" alt=\"Modstealer seguridad mosyle\" width=\"825\" height=\"300\" srcset=\"https:\/\/crypto-economy.com\/es\/\/wp-content\/uploads\/sites\/4\/2024\/01\/ciberseguridad.jpg 825w, https:\/\/crypto-economy.com\/es\/\/wp-content\/uploads\/sites\/4\/2024\/01\/ciberseguridad-300x109.jpg 300w, https:\/\/crypto-economy.com\/es\/\/wp-content\/uploads\/sites\/4\/2024\/01\/ciberseguridad-768x279.jpg 768w\" sizes=\"(max-width: 825px) 100vw, 825px\" \/><\/p>\n<h2 style=\"text-align: left\" data-start=\"0\" data-end=\"632\">\u00bfC\u00f3mo Funciona ModStealer?<\/h2>\n<p style=\"text-align: justify\" data-start=\"634\" data-end=\"1104\">El vector de propagaci\u00f3n detectado por Mosyle son <strong>anuncios falsos de reclutamiento dirigidos a desarrolladores<\/strong>. A trav\u00e9s de ellos, los atacantes distribuyen un <strong>archivo JavaScript<\/strong> fuertemente ofuscado que logra evadir defensas basadas en firmas. Una vez instalado, el malware ofrece a los atacantes funciones de <strong>captura de portapapeles y pantallas<\/strong>, adem\u00e1s de <strong>ejecuci\u00f3n remota de c\u00f3digo<\/strong>. Estas capacidades otorgan control casi total sobre los dispositivos comprometidos.<\/p>\n<p style=\"text-align: justify\" data-start=\"1106\" data-end=\"1478\">En sistemas macOS, el programa asegura su permanencia abusando de la herramienta launchctl para ejecutarse como LaunchAgent. <strong>Esto le permite operar de manera discreta y enviar informaci\u00f3n robada a un servidor ubicado en Finlandia<\/strong>, aunque vinculado con infraestructura en <strong>Alemania<\/strong>, lo que apunta a una maniobra de ocultamiento sobre la ubicaci\u00f3n real de los responsables.<\/p>\n<p data-start=\"1106\" data-end=\"1478\"><img decoding=\"async\" class=\"size-full wp-image-57547 alignnone\" src=\"https:\/\/crypto-economy.com\/es\/\/wp-content\/uploads\/sites\/4\/2019\/12\/seguridad.jpg\" alt=\"seguridad\" width=\"825\" height=\"300\" srcset=\"https:\/\/crypto-economy.com\/es\/\/wp-content\/uploads\/sites\/4\/2019\/12\/seguridad.jpg 825w, https:\/\/crypto-economy.com\/es\/\/wp-content\/uploads\/sites\/4\/2019\/12\/seguridad-300x109.jpg 300w, https:\/\/crypto-economy.com\/es\/\/wp-content\/uploads\/sites\/4\/2019\/12\/seguridad-768x279.jpg 768w\" sizes=\"(max-width: 825px) 100vw, 825px\" \/><\/p>\n<h3 data-start=\"1106\" data-end=\"1478\">Malware-as-a-Service<\/h3>\n<p style=\"text-align: justify\" data-start=\"1480\" data-end=\"1926\">Mosyle sostiene que ModStealer encaja en el <strong>modelo de Malware-as-a-Service<\/strong>, donde desarrolladores crean paquetes listos para usar que se venden a afiliados con poca experiencia t\u00e9cnica. Este esquema se ha vuelto cada vez m\u00e1s com\u00fan y ha impulsado la <strong>proliferaci\u00f3n de infostealers<\/strong>. De hecho, informes recientes se\u00f1alan un <strong>incremento del 28% en este tipo de malware<\/strong> en Mac durante 2025, consolid\u00e1ndolo como los m\u00e1s frecuentes.<\/p>\n<p style=\"text-align: justify\" data-start=\"1928\" data-end=\"2658\">El descubrimiento de Mosyle coincide con una serie de ataques dirigidos al ecosistema cripto. D\u00edas atr\u00e1s, el director de tecnolog\u00eda de <strong>Ledger<\/strong>, Charles Guillemet, advirti\u00f3 a los usuarios que detuvieran sus transacciones on-chain tras detectarse <strong>un ataque en la cadena de suministro de Node Package Manager<\/strong>.<\/p>\n<p data-start=\"1928\" data-end=\"2658\"><img decoding=\"async\" class=\"alignnone size-full wp-image-102945\" src=\"https:\/\/crypto-economy.com\/es\/\/wp-content\/uploads\/sites\/4\/2025\/04\/Hackers-BTC.png\" alt=\"Hackers de Criptomonedas\" width=\"825\" height=\"300\" srcset=\"https:\/\/crypto-economy.com\/es\/\/wp-content\/uploads\/sites\/4\/2025\/04\/Hackers-BTC.png 825w, https:\/\/crypto-economy.com\/es\/\/wp-content\/uploads\/sites\/4\/2025\/04\/Hackers-BTC-300x109.png 300w, https:\/\/crypto-economy.com\/es\/\/wp-content\/uploads\/sites\/4\/2025\/04\/Hackers-BTC-768x279.png 768w\" sizes=\"(max-width: 825px) 100vw, 825px\" \/><\/p>\n<p style=\"text-align: justify\" data-start=\"1928\" data-end=\"2658\">Los atacantes intentaron usar <strong>correos falsos de soporte para robar credenciales de desarrolladores<\/strong> y publicar paquetes maliciosos capaces de desviar transacciones en Ethereum, Solana y otras redes. El impacto fue limitado y se estiman p\u00e9rdidas cercanas a $1.000, pero la magnitud potencial evidenci\u00f3 la gravedad de la amenaza. Equipos como <strong><a href=\"https:\/\/crypto-economy.com\/es\/uniswap\/\" target=\"_blank\" rel=\"noopener\">Uniswap<\/a>, MetaMask, OKX Wallet, Sui, Aave, Trezor y Lido confirmaron que no resultaron afectados.<\/strong><\/p>\n<p style=\"text-align: justify\" data-start=\"2660\" data-end=\"3033\" data-is-last-node=\"\" data-is-only-node=\"\">El hallazgo de ModStealer y los incidentes recientes son prueba de que hay una enorme necesidad de adoptar medidas de seguridad m\u00e1s all\u00e1 de las defensas tradicionales. El <strong>Monitoreo continuo, el an\u00e1lisis de comportamiento y el uso de herramientas de custodia<\/strong> robustas son mecanismos esenciales para reducir cualquier riesgo.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Puntos clave de la noticia: Mosyle descubri\u00f3 ModStealer, un malware multiplataforma casi indetectable que apunta a wallets de criptomonedas y datos sensibles. El virus se propaga con anuncios falsos de reclutamiento y usa JavaScript ofuscado para evadir defensas, logrando control casi total de los equipos. En macOS abusa de launchctl para persistir y enviar datos &#8230; <\/p>\n<p class=\"read-more-container\"><a title=\"&#8216;ModStealer&#8217;: Firma de Seguridad de Apple Descubre Nuevo Malware que Apunta a Wallets de Criptomonedas\" class=\"read-more button\" href=\"https:\/\/crypto-economy.com\/es\/modstealer-firma-de-seguridad-de-apple-descubre-nuevo-malware-que-apunta-a-wallets-de-criptomonedas\/#more-111901\" aria-label=\"Leer m\u00e1s sobre &#8216;ModStealer&#8217;: Firma de Seguridad de Apple Descubre Nuevo Malware que Apunta a Wallets de Criptomonedas\">Leer m\u00e1s<\/a><\/p>\n","protected":false},"author":34,"featured_media":111914,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"rank_math_title":"","rank_math_description":"Mosyle descubri\u00f3 ModStealer, un malware multiplataforma casi indetectable que apunta a wallets de criptomonedas y datos sensibles.","footnotes":""},"categories":[971,915],"tags":[70,121,255,62,176],"class_list":["post-111901","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-noticias","category-featured","tag-blockchain","tag-criptomonedas","tag-hackeo","tag-seguridad","tag-tecnologia"],"_links":{"self":[{"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/posts\/111901","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/users\/34"}],"replies":[{"embeddable":true,"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/comments?post=111901"}],"version-history":[{"count":2,"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/posts\/111901\/revisions"}],"predecessor-version":[{"id":111924,"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/posts\/111901\/revisions\/111924"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/media\/111914"}],"wp:attachment":[{"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/media?parent=111901"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/categories?post=111901"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/tags?post=111901"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}