Apple'i kasutajaid kutsuti üles olema valvsad, kuna küberturvafirma Kaspersky teatab kontrollitud MacOS-i ärakasutamisest, mis on suunatud operatsioonisüsteemi uusimale versioonile.
Ärakasutamise eesmärk on petta Bitcoini ja Exoduse rahakoti kasutajaid, et nad laadiksid tahtmatult alla tarkvara petturliku versiooni.
Krüptovarastav pahavara sihib macOS-i kasutajaid
Kaspersky mainis, et piraatrakenduste kaudu levitatav pahavara eristab oma tähelepanu rahakotirakenduste ohustamisele. Erinevalt tüüpilistest puhverserveri troojalastest või kaugjuhtimistarkvaradest paistab see pahavara silma kahel viisil.
Esiteks kasutab see pahatahtliku Pythoni skripti edastamiseks DNS-kirjeid. Teiseks, selle asemel, et lihtsalt varastada krüptorahakotte, asendab see rahakotirakenduse selle nakatunud versiooniga. See võimaldab pahavaral varastada salafraasi, et pääseda juurde ohustatud rahakottidesse salvestatud krüptovaluutale.
Meie eksperdid vaatavad läbi uue #macOS tagauks krakitud tarkvara ärakasutamine, sihtimine #bitsiin & #Exodus rahakotid. See pahatahtlik tarkvara asendab rahakotid #pahavara, juurutades võimsa tagaukse, mis käitab administraatoriõigustega skripte.
Täielik aruanne ⇒ https://t.co/eJXIdp9n3b pic.twitter.com/L2cmPMDb8N
— Kaspersky (@kaspersky) Jaanuar 23, 2024
Pahavara on kohandatud sihtima macOS-i versioone 13.6 ja uuemaid, olenemata sellest, kas need töötavad Inteli või Apple Silicon seadmetes. Kaspersky rõhutab ründajate ainulaadset loovust Pythoni skripti peitmisel DNS-serveri kirjesse, suurendades pahavara vargsi võrguliikluses.
Kaspersky turvateadlane Sergey Puzan soovitas krüptoraha rahakotiga kasutajatel olla eriti ettevaatlik. Kaspersky soovitab kasutajad võtavad digitaalsete investeeringute kaitsmiseks ettevaatusabinõusid, näiteks värskendavad oma arvuti operatsioonisüsteemi, installivad pahavaratõrjetarkvara ja laadivad rakendusi alla ainult ametlikest poodidest, nagu Apple App Store.
Kuigi need meetmed suurendavad turvalisust, on oluline meeles pidada, et isegi riistvaralised rahakotid seda ei tee lollikindel. Eraldi juhtumis varastati 16.8 Bitcoini (ligikaudu 587,238 XNUMX dollarit) pärast seda, kui novembris laaditi Microsoft App Store'ist alla võltsitud Ledgeri krüptovaluuta rahakotihaldusrakendus.
Krüptorahakotid on ohus
Krüptorahakotte sihiv pahavara kujutab endast jätkuvalt ohtu ning hiljutised juhtumid on toonud esile kasutajate haavatavuse ja võimaliku rahalise kahju. Alates novembrist on Solana võrgus petuskeemide ja võltsitud lennukite kaudu varastatud üle 4 miljoni dollari.
Lisaks varastasid Põhja-Korea Lazaruse grupiga seotud häkkerid Atomic Walleti kasutajatelt üle 35 miljoni dollari, võttes erinevaid krüptovaluutasid, nagu USDT, XRP, Cardano ja Dogecoin. Vahepeal on Kaspersky aruanne tekitanud muret, eriti rahakoti pakkujate jaoks, nagu Exodus, Coinbase ja MetaMask, mida häkkerid on suunatud minevikus.
Exodus Walleti tegevjuht JP Richardson on rõhutanud ettevõtte pühendumust klientide turvalisusele, viies läbi põhjalikke koodiauditeid, et tuvastada ja leevendada võimalikke ohte. Vaatamata nendele jõupingutustele soovitab Richardson kasutajatel kaaluda riistvaralise rahakoti kasutamist täiendava turvalisuse tagamiseks.
Binance tasuta 100 $ (eksklusiivne): Kasuta seda linki registreeruda ja saada Binance Futuresi esimesel kuul 100 dollarit tasuta ja 10% allahindlust (tingimused).
- SEO-põhise sisu ja PR-levi. Võimenduge juba täna.
- PlatoData.Network Vertikaalne generatiivne Ai. Jõustage ennast. Juurdepääs siia.
- PlatoAiStream. Web3 luure. Täiustatud teadmised. Juurdepääs siia.
- PlatoESG. Süsinik, CleanTech, Energia, Keskkond päikeseenergia, Jäätmekäitluse. Juurdepääs siia.
- PlatoTervis. Biotehnoloogia ja kliiniliste uuringute luureandmed. Juurdepääs siia.
- Allikas: https://cryptopotato.com/mac-users-beware-kaspersky-alerts-about-a-malicious-exploit-targeting-your-crypto-wallets/
- :on
- :on
- :mitte
- 1
- 13
- 16
- 23
- 8
- a
- MEIST
- üle
- juurdepääs
- Täiendavad lisad
- admin
- soovitatav
- pärast
- AI
- Airdrops
- teated
- võimaldab
- Ka
- an
- ja
- app
- App Store
- õun
- Apple App
- Apple App Store
- taotlus
- rakendused
- umbes
- apps
- OLEME
- AS
- aatomi-
- auditid
- tagauks
- tagapõhi
- lipp
- BE
- olnud
- Hoiduge
- binants
- Binance Futures
- Bitcoin
- piir
- Cardano
- ettevaatust
- tegevjuht
- kood
- koodi auditid
- coinbase
- värv
- kohustus
- Ettevõtte omad
- terviklik
- Kompromissitud
- kompromiteeriv
- Murettekitav
- Juhtimine
- Arvestama
- sisu
- pidev
- kontrollida
- krakitud
- loovus
- krüpto
- krüptorahakotid
- cryptocurrencies
- cryptocurrency
- Krüptoraha rahakott
- krüptovaluuta rahakotid
- klient
- Küberturvalisus
- tarnima
- juurutamine
- kavandatud
- Vaatamata
- seadmed
- digitaalne
- eristusvõime
- jagatud
- DNS
- Dogecoin
- jõupingutusi
- rõhutas
- rõhutab
- lõpp
- suurendama
- suurendamine
- nautima
- eriti
- Eeter (ETH)
- Isegi
- Eksklusiivne
- Teostama
- Väljarändamine
- ekspertide
- Ekspluateeri
- väline
- lisatasu
- võlts
- Tasud
- finants-
- Firma
- esimene
- Keskenduma
- eest
- pettusega
- tasuta
- Alates
- Futuurid
- Grupp
- häkkerid
- riistvara
- Riistvara rahakott
- Riistvara rahakotid
- Olema
- esiletõstmine
- HTTPS
- identifitseerima
- oluline
- in
- juhtum
- intsidentide
- paigaldamine
- Intel
- sisemine
- sisse
- Investeeringud
- sõltumata
- IT
- ITS
- jpg
- Kaspersky
- Korea oma
- hiljemalt
- kiht
- Lazarus
- Laatsaruse rühm
- pearaamat
- nagu
- seotud
- kaod
- mac
- MacOS
- pahatahtlik
- malware
- juhtimine
- Varu
- Vahepeal
- meetmed
- mainitud
- ainult
- MetaMask
- Microsoft
- võib
- miljon
- Leevendada
- võrk
- võrguliiklus
- Uus
- mitte ükski
- põhja-
- meeles
- November
- of
- maha
- pakkuma
- ametlik
- on
- ainult
- tegutsevad
- operatsioonisüsteemi
- or
- välja
- üle
- minevik
- Platon
- Platoni andmete intelligentsus
- PlatoData
- tugev
- potentsiaal
- privileegid
- kaitsma
- pakkujad
- volikiri
- Python
- tõstatatud
- pigem
- Lugemine
- saama
- hiljuti
- soovitab
- rekord
- andmed
- registreerima
- kauge
- aru
- teatatud
- Aruanded
- uurija
- läbi
- jooks
- jooksmine
- petuskeemid
- käsikiri
- skripte
- Teine
- Saladus
- turvalisus
- eri
- Jaga
- Räni
- alates
- tarkvara
- Solana
- tahke
- Sponsorite
- seisab
- Stealth
- varastas
- varastatud
- salvestada
- ladustatud
- kauplustes
- selline
- süsteem
- kohandatud
- Võtma
- võtmine
- sihtmärk
- sihtimine
- eesmärgid
- kui
- et
- .
- oma
- Need
- nad
- see
- oht
- ähvardused
- Läbi
- et
- liiklus
- puperdama
- kaks
- tüüpiline
- all
- ainulaadne
- erinevalt
- ajakohastamine
- USDT
- Kasutajad
- kasutamine
- kasutab ära
- eri
- kinnitatud
- versioon
- versioonid
- haavatavus
- rahakott
- Rahakotid
- oli
- kuidas
- kas
- mis
- koos
- jooksul
- xrp
- Sinu
- sephyrnet