Категории: Разное

Нове зловмисне програмне забезпечення використовує піратські програми на MacOS для крадіжки криптовалютних гаманців

«Лабораторія Касперського» виявила раніше невідоме шкідливе програмне забезпечення, яке проникає на комп’ютери користувачів macOS через піратське програмне забезпечення та замінює їх гарячі гаманці Bitcoin та Exodus на заражені версії. За словами дослідників, хакери все ще розробляють шкідливу програму, готуючись до нової кампанії.

У грудні дослідники виявили «сімейство» нових троянських проксі. Хакери скомпрометували або «зламували» законні програми, які користувачі завантажували з неавторизованих джерел:

«Кіберзлочинці […] розуміють, що особа, яка шукає зламану програму, буде готова завантажити інсталятор із сумнівного веб-сайту та вимкнути захист на своїй машині, тому їх буде досить легко обманом змусити встановити шкідливе програмне забезпечення».

Зловмисне програмне забезпечення спрямоване на macOS версії 13.6 і вище. Хакери отримують доступ до пароля безпеки комп’ютера користувача, коли користувач вводить його у вікно активатора, і до приватних ключів гаманців криптовалюти, коли користувач намагається відкрити гаманці криптовалюти, скомпрометовані шкідливим програмним забезпеченням.

Пов’язане: як шахраї використовували FOMO та оманливий код, щоб захистити 42 тисячі жертв — Blockfence

За їхніми словами, саме зловмисне програмне забезпечення створювалося, коли дослідники його відстежували. Незважаючи на те, що метод є базовим, саме шкідливе програмне забезпечення було «серйозно геніальним», кажуть дослідники. В результаті:

«Останнім корисним навантаженням був бекдор, який міг запускати будь-які сценарії з правами адміністратора та замінювати додатки криптовалютного гаманця Exodus і Bitcoin, встановлені на машині, інфікованими версіями, які викрадали секретні фрази відновлення в момент розблокування гаманця».

Кампанії зловмисного програмного забезпечення, що розгортається, можна уникнути, використовуючи надійні веб-сайти, оновлюючи операційну систему комп’ютера та використовуючи на ньому рішення безпеки, нагадав Касперський.

Коробка активатора шкідливих програм. Джерело: Securelist від Kaspersky

Інші методи, які використовують хакери, включають маскування зловмисного програмного забезпечення під законний гаманець в онлайн-магазинах або підроблених веб-сайтах. Ця діяльність стала настільки поширеною, що Федеральне бюро розслідувань Сполучених Штатів оголосило про це попередження.

У листопаді північнокорейська хакерська група Lazarus Group створила зловмисне програмне забезпечення для користувачів macOS у децентралізованому фінансовому співтоваристві, яке поширювалося в групах Discord.

CryptoHamster

Недавние статьи

Суддя відхиляє апеляцію промоутера, обвинуваченого у справі про шахрайство з криптовалютою на 18 мільйонів доларів

Федеральний суддя штату Юта відхилив апеляцію щодо відхилення позову Комісії з цінних паперів і бірж…

3 години ago

Дайджест Polkadot за 3 квартал: аналіз зростання мережі, викликів і майбутніх перспектив

Компанія Messari, що займається аналізом ринку, нещодавно опублікувала звіт про результати діяльності Polkadot (DOT) за…

4 години ago

Інвестори з низькими доходами в криптовалюту використовують прибутки для купівлі будинків: дослідження Міністерства фінансів

Відповідно до звіту економістів-дослідників з Міністерства фінансів США, все більше домогосподарств з низькими доходами використовують…

4 години ago

Біткойн знизився, оскільки Джим Крамер каже, що криптовалюта «заслуговує місця» в портфелі

Ринковий коментатор Джим Крамер, який, на думку деяких, робить прогнози, які в кінцевому підсумку виявляються…

4 години ago

Oracle Corp знову подає до суду на криптовалютну компанію за нібито порушення торгової марки

Гігант з розробки програмного забезпечення Oracle Corporation знову подав до суду на криптовалютний стартап Oracle…

6 години ago

Майнер криптовалюти MARA хоче, щоб США швидше пожирали біткойн

Майнер криптовалюти MARA Holdings закликав Сполучені Штати діяти більш агресивно, щоб «забезпечити домінуючі позиції в…

6 години ago