ผู้ใช้ Apple ได้รับการกระตุ้นให้ระมัดระวัง เนื่องจากบริษัทรักษาความปลอดภัยทางไซเบอร์ Kaspersky รายงานช่องโหว่ของ macOS ที่ได้รับการตรวจสอบแล้ว โดยกำหนดเป้าหมายไปที่ระบบปฏิบัติการเวอร์ชันล่าสุด
ช่องโหว่นี้ออกแบบมาเพื่อหลอกลวงผู้ใช้กระเป๋าเงิน Bitcoin และ Exodus ให้ดาวน์โหลดซอฟต์แวร์เวอร์ชันฉ้อโกงโดยไม่รู้ตัว
มัลแวร์ขโมย Crypto กำหนดเป้าหมายผู้ใช้ macOS
Kaspersky กล่าวว่ามัลแวร์ที่แพร่กระจายผ่านแอปพลิเคชันละเมิดลิขสิทธิ์นั้นมีความโดดเด่นตรงที่มุ่งเน้นไปที่การโจมตีแอปพลิเคชันกระเป๋าเงิน แตกต่างจากโทรจันพร็อกซีทั่วไปหรือซอฟต์แวร์ควบคุมระยะไกล มัลแวร์นี้มีความโดดเด่นในสองลักษณะ
ขั้นแรก ใช้บันทึก DNS เพื่อส่งสคริปต์ Python ที่เป็นอันตราย ประการที่สอง แทนที่จะขโมยกระเป๋าสตางค์เข้ารหัสเพียงอย่างเดียว แต่จะแทนที่แอปพลิเคชันกระเป๋าเงินด้วยเวอร์ชันที่ติดไวรัส วิธีนี้ช่วยให้มัลแวร์ขโมยวลีลับเพื่อเข้าถึงสกุลเงินดิจิทัลที่จัดเก็บไว้ในกระเป๋าเงินที่ถูกบุกรุก
ผู้เชี่ยวชาญของเราทบทวนสิ่งใหม่ #แมคโอเอส แบ็คดอร์ใช้ประโยชน์จากซอฟต์แวร์ที่ถอดรหัสและกำหนดเป้าหมาย #Bitcoin & #อพยพ กระเป๋าสตางค์ ซอฟต์แวร์ที่เป็นอันตรายนี้จะแทนที่กระเป๋าสตางค์ด้วย # มัลแวร์ปรับใช้สคริปต์รันแบ็คดอร์ที่มีศักยภาพพร้อมสิทธิ์ของผู้ดูแลระบบ
รายงานฉบับเต็ม ⇒ https://t.co/eJXIdp9n3b pic.twitter.com/L2cmPMDb8N
— แคสเปอร์สกี้ (@kaspersky) January 23, 2024
มัลแวร์ได้รับการปรับแต่งให้กำหนดเป้าหมาย macOS เวอร์ชัน 13.6 ขึ้นไป โดยไม่คำนึงว่ามัลแวร์จะทำงานบนอุปกรณ์ Intel หรือ Apple Silicon Kaspersky เน้นย้ำถึงความคิดสร้างสรรค์ที่เป็นเอกลักษณ์ของผู้โจมตีในการซ่อนสคริปต์ Python ภายในบันทึกของเซิร์ฟเวอร์ DNS ซึ่งช่วยเพิ่มการซ่อนตัวของมัลแวร์ในการรับส่งข้อมูลเครือข่าย
นักวิจัยด้านความปลอดภัย Sergey Puzan จาก Kaspersky แนะนำให้ผู้ใช้ที่มีกระเป๋าเงินดิจิตอลควรใช้ความระมัดระวังเป็นพิเศษ แคสเปอร์สกี้ แสดงให้เห็น ผู้ใช้ใช้ความระมัดระวัง เช่น การอัปเดตระบบปฏิบัติการของคอมพิวเตอร์ ติดตั้งซอฟต์แวร์ป้องกันมัลแวร์ และการดาวน์โหลดแอปจากร้านค้าอย่างเป็นทางการ เช่น Apple App Store เท่านั้น เพื่อปกป้องการลงทุนทางดิจิทัล
แม้ว่ามาตรการเหล่านี้จะช่วยเพิ่มความปลอดภัย แต่สิ่งสำคัญที่ควรทราบคือแม้แต่กระเป๋าเงินฮาร์ดแวร์ก็ไม่ได้เป็นเช่นนั้น จะเข้าใจผิด. อีกเหตุการณ์หนึ่ง 16.8 Bitcoin (ประมาณ $587,238) ถูกขโมยหลังจากดาวน์โหลดแอปจัดการกระเป๋าเงินดิจิตอล Ledger ปลอมจาก Microsoft App Store ในเดือนพฤศจิกายน
Crypto Wallets ภายใต้ภัยคุกคาม
มัลแวร์ที่มุ่งเป้าไปที่กระเป๋าเงินดิจิตอลยังคงเป็นภัยคุกคาม โดยเหตุการณ์ล่าสุดเน้นย้ำถึงช่องโหว่ของผู้ใช้และโอกาสที่จะเกิดการสูญเสียทางการเงิน ตั้งแต่เดือนพฤศจิกายน มีการขโมยเงินกว่า 4 ล้านเหรียญสหรัฐผ่านการหลอกลวงและการส่งทางอากาศปลอมบนเครือข่าย Solana
นอกจากนี้ แฮกเกอร์ที่เชื่อมโยงกับกลุ่ม Lazarus ของเกาหลีเหนือรายงานว่าขโมยเงินกว่า 35 ล้านดอลลาร์จากผู้ใช้ Atomic Wallet โดยนำสกุลเงินดิจิทัลต่างๆ เช่น USDT, XRP, Cardano และ Dogecoin ในขณะเดียวกัน รายงานของ Kaspersky ได้หยิบยกข้อกังวลโดยเฉพาะอย่างยิ่งสำหรับผู้ให้บริการกระเป๋าเงินเช่น Exodus, Coinbase และ MetaMask ซึ่งแฮกเกอร์มี เป้าหมาย ในอดีต
JP Richardson ซีอีโอ Exodus Wallet เน้นย้ำถึงความมุ่งมั่นของบริษัทในการรักษาความปลอดภัยของลูกค้า โดยดำเนินการตรวจสอบโค้ดอย่างครอบคลุมเพื่อระบุและบรรเทาภัยคุกคามที่อาจเกิดขึ้น แม้จะมีความพยายามเหล่านี้ Richardson แนะนำให้ผู้ใช้พิจารณาใช้กระเป๋าเงินฮาร์ดแวร์เพื่อความปลอดภัยเพิ่มเติม
Binance ฟรี $100 (พิเศษ): ใช้ลิงก์นี้ เพื่อลงทะเบียนและรับฟรี $100 และค่าธรรมเนียม 10% สำหรับ Binance Futures เดือนแรก (เงื่อนไขการใช้บริการ).
- เนื้อหาที่ขับเคลื่อนด้วย SEO และการเผยแพร่ประชาสัมพันธ์ รับการขยายวันนี้
- PlatoData.Network Vertical Generative Ai เพิ่มพลังให้กับตัวเอง เข้าถึงได้ที่นี่.
- เพลโตไอสตรีม. Web3 อัจฉริยะ ขยายความรู้ เข้าถึงได้ที่นี่.
- เพลโตESG. คาร์บอน, คลีนเทค, พลังงาน, สิ่งแวดล้อม แสงอาทิตย์, การจัดการของเสีย. เข้าถึงได้ที่นี่.
- เพลโตสุขภาพ เทคโนโลยีชีวภาพและข่าวกรองการทดลองทางคลินิก เข้าถึงได้ที่นี่.
- ที่มา: https://cryptopotato.com/mac-users-beware-kaspersky-alerts-about-a-malicious-exploit-targeting-your-crypto-wallets/
- :มี
- :เป็น
- :ไม่
- 1
- 13
- 16
- 23
- 8
- a
- เกี่ยวกับเรา
- ข้างบน
- เข้า
- เพิ่มเติม
- ผู้ดูแลระบบ
- ให้คำแนะนำ
- หลังจาก
- AI
- airdrops
- การแจ้งเตือน
- ช่วยให้
- ด้วย
- an
- และ
- app
- แอปสโตร์
- Apple
- แอพ Apple
- Apple App Store
- การใช้งาน
- การใช้งาน
- ประมาณ
- ปพลิเคชัน
- เป็น
- AS
- อะตอม
- การตรวจสอบ
- ประตูหลัง
- พื้นหลัง
- แบนเนอร์
- BE
- รับ
- ระวัง
- binance
- สัญญาซื้อขายล่วงหน้า Binance
- Bitcoin
- ชายแดน
- Cardano
- ความระมัดระวัง
- ผู้บริหารสูงสุด
- รหัส
- การตรวจสอบรหัส
- coinbase
- สี
- ความมุ่งมั่น
- บริษัท
- ครอบคลุม
- ที่ถูกบุกรุก
- ประนีประนอม
- ความกังวลเกี่ยวกับ
- การดำเนิน
- พิจารณา
- เนื้อหา
- อย่างต่อเนื่อง
- ควบคุม
- แตกระแหง
- ความคิดสร้างสรรค์
- การเข้ารหัสลับ
- crypto wallets
- คริปโตเคอร์เรนซี่
- cryptocurrency
- กระเป๋าเงิน Cryptocurrency
- กระเป๋าสตางค์ cryptocurrency
- ลูกค้า
- cybersecurity
- ส่งมอบ
- ปรับใช้
- ได้รับการออกแบบ
- แม้จะมี
- อุปกรณ์
- ดิจิตอล
- เด่น
- กระจาย
- DNS
- โดชคอยน์
- ความพยายาม
- เน้น
- เน้น
- ปลาย
- เสริม
- การเสริมสร้าง
- เพลิดเพลิน
- โดยเฉพาะอย่างยิ่ง
- อีเธอร์ (ETH)
- แม้
- พิเศษ
- การออกกำลังกาย
- พระธรรม
- ผู้เชี่ยวชาญ
- เอาเปรียบ
- ภายนอก
- พิเศษ
- เทียม
- ค่าธรรมเนียม
- ทางการเงิน
- บริษัท
- ชื่อจริง
- โฟกัส
- สำหรับ
- ฉ้อโกง
- ฟรี
- ราคาเริ่มต้นที่
- ฟิวเจอร์ส
- บัญชีกลุ่ม
- แฮกเกอร์
- ฮาร์ดแวร์
- กระเป๋าเงินฮาร์ดแวร์
- ฮาร์ดแวร์กระเป๋าสตางค์
- มี
- ไฮไลต์
- HTTPS
- แยกแยะ
- สำคัญ
- in
- อุบัติการณ์
- เหตุการณ์ที่เกิดขึ้น
- การติดตั้ง
- อินเทล
- ภายใน
- เข้าไป
- เงินลงทุน
- ไม่คำนึงถึง
- IT
- ITS
- jpg
- Kaspersky
- เกาหลีใต้
- ล่าสุด
- ชั้น
- ลาซารัส
- กลุ่ม Lazarus
- บัญชีแยกประเภท
- กดไลก์
- ที่เชื่อมโยง
- การสูญเสีย
- Mac
- MacOS
- ที่เป็นอันตราย
- มัลแวร์
- การจัดการ
- ขอบ
- ในขณะเดียวกัน
- มาตรการ
- กล่าวถึง
- แค่
- MetaMask
- ไมโครซอฟท์
- อาจ
- ล้าน
- บรรเทา
- เครือข่าย
- การรับส่งข้อมูลเครือข่าย
- ใหม่
- ไม่มี
- ทางทิศเหนือ
- หมายเหตุ
- พฤศจิกายน
- of
- ปิด
- เสนอ
- เป็นทางการ
- on
- เพียง
- การดำเนินงาน
- ระบบปฏิบัติการ
- or
- ออก
- เกิน
- อดีต
- เพลโต
- เพลโตดาต้าอินเทลลิเจนซ์
- เพลโตดาต้า
- มีพลัง
- ที่มีศักยภาพ
- สิทธิ์
- ป้องกัน
- ผู้ให้บริการ
- หนังสือมอบฉันทะ
- หลาม
- ยก
- ค่อนข้าง
- การอ่าน
- รับ
- เมื่อเร็ว ๆ นี้
- แนะนำ
- ระเบียน
- บันทึก
- ทะเบียน
- รีโมท
- รายงาน
- ตามข่าว
- รายงาน
- นักวิจัย
- ทบทวน
- วิ่ง
- วิ่ง
- หลอกลวง
- ต้นฉบับ
- สคริปต์
- ที่สอง
- ลับ
- ความปลอดภัย
- แยก
- Share
- ซิลิคอน
- ตั้งแต่
- ซอฟต์แวร์
- โซลานา
- ของแข็ง
- ผู้ให้การสนับสนุน
- ยืน
- ชิงทรัพย์
- ขโมย
- ที่ถูกขโมย
- จัดเก็บ
- เก็บไว้
- ร้านค้า
- อย่างเช่น
- ระบบ
- ปรับปรุง
- เอา
- การ
- เป้า
- กำหนดเป้าหมาย
- เป้าหมาย
- กว่า
- ที่
- พื้นที่
- ของพวกเขา
- ล้อยางขัดเหล่านี้ติดตั้งบนแกน XNUMX (มม.) ผลิตภัณฑ์นี้ถูกผลิตในหลายรูปทรง และหลากหลายเบอร์ความแน่นหนาของปริมาณอนุภาคขัดของมัน จะทำให้ท่านได้รับประสิทธิภาพสูงในการขัดและการใช้งานที่ยาวนาน
- พวกเขา
- นี้
- การคุกคาม
- ภัยคุกคาม
- ตลอด
- ไปยัง
- การจราจร
- พูดเบาและรวดเร็ว
- สอง
- ตามแบบฉบับ
- ภายใต้
- เป็นเอกลักษณ์
- แตกต่าง
- การปรับปรุง
- USDT
- ผู้ใช้
- การใช้
- ใช้ประโยชน์
- ต่างๆ
- การตรวจสอบแล้ว
- รุ่น
- รุ่น
- ความอ่อนแอ
- กระเป๋าสตางค์
- กระเป๋าสตางค์
- คือ
- วิธี
- ว่า
- ที่
- กับ
- ภายใน
- XRP
- ของคุณ
- ลมทะเล