Категории: Новости

Новое вредоносное ПО использует пиратские приложения на MacOS для взлома криптовалютных кошельков

«Лаборатория Касперского» обнаружила ранее неизвестное вредоносное ПО, которое проникает в компьютеры пользователей macOS через пиратское программное обеспечение и подменяет их горячие кошельки Bitcoin и Exodus зараженными версиями. По словам исследователей, хакеры все еще разрабатывают вредоносное ПО в рамках подготовки к новой кампании.

В декабре исследователи обнаружили «семейство» новых троянских прокси. Хакеры скомпрометировали или «взломали» законные приложения, которые пользователи загружали из неавторизованных источников:

«Киберпреступники […] понимают, что человек, ищущий взломанное приложение, будет готов загрузить установщик с сомнительного веб-сайта и отключить безопасность на своем компьютере, поэтому его также будет довольно легко обманом заставить установить вредоносное ПО».

Вредоносная программа нацелена на macOS версии 13.6 и выше. Хакеры получают доступ к паролю безопасности компьютера пользователя, когда пользователь вводит его в поле активатора, и к закрытым ключам от криптовалютных кошельков, когда пользователь пытается открыть криптовалютные кошельки, скомпрометированные вредоносным ПО.

По теме: Как мошенники использовали FOMO и вводящий в заблуждение код, чтобы обмануть 42 тыс. жертв — Blockfence

Они заметили, что сама вредоносная программа писалась по мере того, как ее отслеживали исследователи. Хотя метод является базовым, само вредоносное ПО было «серьезно гениальным», говорят исследователи. Как результат:

«Последней полезной нагрузкой был бэкдор, который мог запускать любые сценарии с правами администратора и заменять приложения Exodus и криптокошельки Bitcoin, установленные на машине, зараженными версиями, которые украли секретные фразы восстановления в момент разблокировки кошелька».

Разворачивающейся кампании вредоносного ПО можно избежать, используя доверенные веб-сайты, обновляя операционную систему компьютера и используя на нем решения по обеспечению безопасности, напомнил Касперский.

Коробка-активатор вредоносного ПО. Источник: Securelist от Касперского.

Другие методы, используемые хакерами, включают маскировку вредоносного ПО под настоящий кошелек в интернет-магазинах или на поддельных веб-сайтах. Эта деятельность стала настолько распространенной, что Федеральное бюро расследований США выпустило предупреждение по этому поводу.

В ноябре северокорейская хакерская группа Lazarus создала вредоносное ПО, нацеленное на пользователей macOS в сообществе децентрализованных финансов, которое распространялось в группах Discord.

Alexander Zhdanov

Автор и инвестор в криптовалюты, являюсь экспертом в этой области. Не только пишу статьи о криптовалютах и блокчейн технологиях, но и являюсь активным участником криптосообщества, занимающимся инвестированием в различные криптовалюты. Использую знания и опыт в написании статей, чтобы помочь читателям понять сложные аспекты криптоиндустрии и принимать обоснованные решения относительно инвестирования в криптовалюты. Делюсь личными опытами и инсайтами, полученными в ходе инвестиций, чтобы помочь другим инвесторам делать обоснованные выборы.

Недавние статьи

Американский судья поддержал майнера криптовалюты в споре о праве собственности в Китае

Федеральный судья США в Литл-Роке, штат Арканзас, временно запретил должностным лицам штата Арканзас препятствовать натурализованному…

4 часа ago

Альткоины «начинают работать» после достижения ключевого уровня, следующий альтсезон?

Поскольку Биткоин продолжает двигаться выше отметки в 90 000 долларов, альткойны начали достигать новых максимумов.…

5 часов ago

Судья отклонил апелляцию промоутера, обвиняемого в деле о мошенничестве с криптовалютой на 18 миллионов долларов

Федеральный судья штата Юта отклонил апелляцию об отклонении иска Комиссии по ценным бумагам и биржам…

5 часов ago

Дайджест Polkadot за третий квартал: анализ роста сети, проблем и перспектив на будущее

Аналитическая фирма Messari недавно опубликовала отчет о результатах деятельности Polkadot (DOT) за третий квартал (3…

6 часов ago

Криптовалютные инвесторы с низкими доходами используют прибыль для покупки домов: исследование Казначейства

Согласно отчету экономистов-исследователей Министерства финансов США, все больше домохозяйств с низкими доходами используют прибыль, полученную…

6 часов ago

Биткоин падает, поскольку Джим Крамер говорит, что криптовалюта «заслуживает места» в портфеле

Комментатор рынков Джим Крамер, который, по мнению некоторых, делает прогнозы, которые в конечном итоге оказываются…

6 часов ago