Новый вирус начал похищать криптовалюту у создателей приложений для айфонов

Новый вариант вредоносного вируса XCSSET крадет криптовалюту у разработчиков проектов и приложений для iOS и macOS компании Apple, сообщили эксперты компании Microsoft Threat Intelligence.

Обновленная версия вредоносной программы в первую очередь собирается шаблоны, связанные с криптовалютными адресами и данные браузера Firefox.

«Полагаем, что этот способ заражения и распространения основан на обмене файлами проектов между разработчиками, создающими приложения для продуктов Apple», — заявили специалисты по безопасности.

Если вирус находит у разработчиков проектов криптокошельки, то старается подменить подлинный адрес на мошеннический. При транзакциях средства перенаправляются злоумышленникам. Это создает угрозу и для пользователей программ: зараженный файл, переданный внутри команды разработчиков, может незаметно попасть в сборку приложения и распространиться вместе с легитимной релизной версией продукта.

В результате компрометации пострадавшими становятся не только отдельные владельцы криптокошельков, но целые компании, чей софт оказался целью атаки. Поскольку подмена адресов происходит на этапе сборки или ранней тестовой интеграции, обнаружить проблему на стороне конечного пользователя зачастую уже поздно, опасаются специалисты Microsoft Threat Intelligence. По их словам, атаки особенно опасны для проектов с открытым исходным кодом и команд, которые активно обмениваются рабочими файлами и библиотеками.

Ранее аналитики работающей в области кибербезопасности компании Truesec заявили, что в главные библиотеки JavaScript внедряется новый вид вируса-червя, уже заразившего более чем 500 NPM-пакетов и похищающего адреса криптокошельков.

источник

Click to rate this post!
[Total: 0 Average: 0]
Admin

Recent Posts

Мужчина похитил чужую семью ради украденных биткоинов

22‑летний американец Саиф Файик (Saif Faiq) из Сент‑Луиса, штат Миссури, признал свою причастность к похищению…

19 минут ago

Хакеры почти полностью опустошили пул вознаграждений NovaBox

Неизвестные взломали и почти полностью опустошили пул вознаграждений платформы NovaBox на блокчейне Эфириума. Потери составили…

21 минута ago

Yuga Labs убрала NFT на $500 000 из оказавшегося уязвимым пула

Компания Yuga Labs, выпустившая коллекцию «скучающих обезьян» Bored Ape Yacht Club (BAYC), забрала 68 невзаимозаменяемых…

5 часов ago

Биткоин стал «канарейкой в макроэкономической угольной шахте» — Bitwise

Аналитики компании Bitwise сравнили биткоин с птицей в замкнутом пространстве, объяснив метафору способностью первой криптовалюты…

10 часов ago

Проект в экосистеме Биткоина призвал клиентов вывести все активы

Проект в экосистеме Биткоина Botanix объявил о прекращении работы с 9 июля, призвав клиентов успеть…

10 часов ago

Крипторынок еще не сформировал устойчивое дно — Wintermute

Недавняя просадка биткоина еще не сформировала устойчивое дно цены, сочли аналитики международного маркетмейкера Wintermute. Они…

10 часов ago