Użytkownicy komputerów Mac Uwaga: Kaspersky ostrzega o złośliwym exploitie atakującym Twoje portfele kryptowalutowe

Użytkownicy komputerów Mac Uwaga: Kaspersky ostrzega o złośliwym exploitie atakującym Twoje portfele kryptowalutowe

Węzeł źródłowy: 3086307

Użytkownicy Apple zostali wezwani do zachowania czujności, po tym jak firma Kaspersky zajmująca się bezpieczeństwem cybernetycznym zgłosiła zweryfikowany exploit dla systemu macOS, którego celem jest najnowsza wersja systemu operacyjnego.

Celem exploita jest oszukanie użytkowników portfeli Bitcoin i Exodus w celu nieświadomego pobrania fałszywej wersji oprogramowania.

Złośliwe oprogramowanie kradnące kryptowaluty atakuje użytkowników systemu macOS

Kaspersky wspomniał, że szkodliwe oprogramowanie rozpowszechniane za pośrednictwem pirackich aplikacji wyróżnia się tym, że koncentruje się na naruszaniu bezpieczeństwa aplikacji portfelowych. W przeciwieństwie do typowych trojanów proxy lub oprogramowania do zdalnego sterowania, to szkodliwe oprogramowanie wyróżnia się na dwa sposoby.

Po pierwsze, wykorzystuje rekordy DNS do dostarczenia złośliwego skryptu w języku Python. Po drugie, zamiast po prostu kraść portfele kryptowalutowe, zastępuje aplikację portfelową jej zainfekowaną wersją. Umożliwia to złośliwemu oprogramowaniu kradzież tajnego hasła umożliwiającego dostęp do kryptowaluty przechowywanej w zaatakowanych portfelach.

Szkodnik jest dostosowany do ataków na macOS w wersji 13.6 i nowszych, niezależnie od tego, czy działa na urządzeniach Intel, czy Apple Silicon. Kaspersky podkreśla wyjątkową kreatywność atakujących w ukrywaniu skryptu Pythona w rekordzie serwera DNS, co zwiększa skuteczność ukrywania się złośliwego oprogramowania w ruchu sieciowym.

Badacz bezpieczeństwa Siergiej Puzan z Kaspersky poradził użytkownikom posiadającym portfele kryptowalutowe, aby zachowali szczególną ostrożność. Kaspersky wskazuje użytkownicy podejmują środki ostrożności, takie jak aktualizacja systemu operacyjnego komputera, instalowanie oprogramowania chroniącego przed złośliwym oprogramowaniem i pobieranie aplikacji wyłącznie z oficjalnych sklepów, takich jak Apple App Store, w celu ochrony inwestycji cyfrowych.

Chociaż środki te zwiększają bezpieczeństwo, należy pamiętać, że nawet portfele sprzętowe nie niezawodny. W osobnym incydencie skradziono 16.8 Bitcoina (około 587,238 XNUMX dolarów) po pobraniu w listopadzie ze sklepu Microsoft App Store fałszywej aplikacji do zarządzania portfelem kryptowalut Ledger.

Portfele kryptowalut zagrożone

Złośliwe oprogramowanie atakujące portfele kryptowalutowe w dalszym ciągu stanowi zagrożenie, a niedawne incydenty uwydatniają podatność użytkowników na zagrożenia i potencjalne straty finansowe. Od listopada w wyniku oszustw i fałszywych zrzutów w sieci Solana skradziono ponad 4 miliony dolarów.

Ponadto hakerzy powiązani z północnokoreańską grupą Lazarus ukradli użytkownikom Atomic Wallet ponad 35 milionów dolarów, kradnąc różne kryptowaluty, takie jak USDT, XRP, Cardano i Dogecoin. Tymczasem raport firmy Kaspersky wzbudził obawy, szczególnie wśród dostawców portfeli, takich jak Exodus, Coinbase i MetaMask, których hakerzy ukierunkowane w przeszłości.

Dyrektor generalny Exodus Wallet, JP Richardson, podkreślił zaangażowanie firmy w bezpieczeństwo klientów, przeprowadzając kompleksowe audyty kodu w celu identyfikacji i łagodzenia potencjalnych zagrożeń. Pomimo tych wysiłków Richardson zaleca użytkownikom rozważenie korzystania z portfela sprzętowego w celu zapewnienia dodatkowej warstwy bezpieczeństwa.

OFERTA SPECJALNA (sponsorowana)
Binance Free 100 $ (ekskluzywne): Użyj tego linku zarejestrować się i otrzymać 100 $ za darmo i 10% zniżki na opłaty na Binance Futures w pierwszym miesiącu (REGULAMIN).

Może ci się spodobać również:


.niestandardowe-informacje-autora{
góra obramowania:brak;
margines: 0px;
margin-bottom: 25px;
tło: #f1f1f1;
}
.niestandardowe-informacje-autora .tytuł-autora{
margin-top: 0px;
kolor:#3b3b3b;
tło:#karmione319;
wypełnienie: 5px 15px;
rozmiar czcionki: 20px;
}
.informacje-autora .awatar-autora {
margin: 0px 25px 0px 15px;
}
.niestandardowe-informacje-autora .awatar-autora img{
promień graniczny: 50%;
obramowanie: stałe 2px #d0c9c9;
padding: 3px;
}

Znak czasu:

Więcej z CryptoPotato