Пользователей Apple призывают проявлять бдительность, поскольку компания по кибербезопасности «Касперский» сообщает о проверенном эксплойте для macOS, нацеленном на последнюю версию операционной системы.
Эксплойт предназначен для того, чтобы обмануть пользователей кошельков Bitcoin и Exodus и заставить их невольно загрузить мошенническую версию программного обеспечения.
Вредоносное ПО, кражущее криптовалюту, нацелено на пользователей macOS
Касперский отметил, что вредоносное ПО, распространяемое через пиратские приложения, отличается своей направленностью на компрометацию приложений-кошельков. В отличие от типичных прокси-троянов или программ удаленного управления, эта вредоносная программа выделяется по двум причинам.
Во-первых, он использует записи DNS для доставки вредоносного сценария Python. Во-вторых, вместо того, чтобы просто красть криптокошельки, он заменяет приложение кошелька его зараженной версией. Это позволяет вредоносному ПО украсть секретную фразу для доступа к криптовалюте, хранящейся в взломанных кошельках.
Наши эксперты рассматривают новый бэкдор #macOS, использующий взломанное программное обеспечение и нацеленный на кошельки #Bitcoin и #Exodus. Это вредоносное ПО заменяет кошельки #malware, развертывая мощный бэкдор, запускающий сценарии с правами администратора.
Полный отчет ⇒ https://t.co/eJXIdp9n3b pic.twitter.com/L2cmPMDb8N
— Касперский (@kaspersky), 23 января 2024 г.
Вредоносное ПО предназначено для macOS версии 13.6 и выше, независимо от того, работают ли они на устройствах Intel или Apple Silicon. «Лаборатория Касперского» подчеркивает уникальную изобретательность злоумышленников, спрятавших скрипт Python в записи DNS-сервера, что повысило скрытность вредоносного ПО в сетевом трафике.
Исследователь безопасности Сергей Пузан из «Лаборатории Касперского» посоветовал пользователям с криптовалютными кошельками проявлять особую осторожность. «Лаборатория Касперского» рекомендует пользователям принимать меры предосторожности, например обновлять операционную систему своего компьютера, устанавливать антивирусное программное обеспечение и загружать приложения только из официальных магазинов, таких как Apple App Store, чтобы защитить цифровые инвестиции.
Хотя эти меры повышают безопасность, важно отметить, что даже аппаратные кошельки не являются надежными. В другом случае 16,8 биткойнов (около 587 238 долларов США) были украдены после того, как в ноябре из Microsoft App Store было загружено поддельное приложение для управления криптовалютным кошельком Ledger.
Криптовалютные кошельки под угрозой
Вредоносное ПО, нацеленное на криптокошельки, продолжает представлять угрозу, а недавние инциденты подчеркивают уязвимость пользователей и возможность финансовых потерь. С ноября в сети Solana посредством мошенничества и фальшивых раздач было украдено более 4 миллионов долларов.
Кроме того, хакеры, связанные с северокорейской группой Lazarus, по сообщениям, украли более 35 миллионов долларов США у пользователей Atomic Wallet, взяв различные криптовалюты, такие как USDT, XRP, Cardano и Dogecoin. Между тем, отчет Касперского вызвал обеспокоенность, особенно у таких поставщиков кошельков, как Exodus, Coinbase и MetaMask, на которых хакеры в прошлом нападали.
Генеральный директор Exodus Wallet Дж. П. Ричардсон подчеркнул приверженность компании обеспечению безопасности клиентов, проводя комплексные проверки кода для выявления и устранения потенциальных угроз. Несмотря на эти усилия, Ричардсон рекомендует пользователям рассмотреть возможность использования аппаратного кошелька для дополнительного уровня безопасности.
Пост, пользователи Mac, будьте осторожны: «Лаборатория Касперского» предупреждает о вредоносной эксплойте, нацеленной на ваши криптокошельки, впервые появилась на сайте CryptoPotato.




