Новый вирус под видом обновления macOS крадет данные криптокошельков

Эксперты компании SentinelOne обнаружили новый вирус Reaper, который распространяется через фейковое уведомление об обновлении macOS. Вредоносная программа похищает данные криптокошельков, браузеров и менеджеров паролей

Вирус для макбуков использует специальную ссылку формата applescript://. После перехода по ней автоматически открывается встроенное приложение для работы со скриптами, через которое запускается вредоносный код.

После запуска кода пользователь видит фальшивое уведомление об обновлении системы и запрос на ввод пароля macOS. Получив необходимые разрешения, вирус начинает извлекать данные из браузеров и криптокошельков, включая MetaMask, Phantom, Exodus, Atomic Wallet, Ledger Live, Electrum и Trezor Suite.

В состав Reaper входит модуль для поиска документов на компьютере жертвы. Модуль сканирует рабочий стол и папку «Документы», отбирая файлы, которые могут содержать конфиденциальную информацию. Общий объем собираемых данных может достигать 150 МБ, уточнили специалисты по безопасности.

Эксперты SentinelOne считают, что вирус способен закрепляться в системе, маскируясь под обновления сервисов Google. По оценке аналитиков, разработчики Reaper продолжают совершенствовать программу, расширяя ее возможности по сбору данных и удаленному доступу к зараженным компьютерам.

Ранее аналитики работающей в сфере кибербезопасности компании CrowdStrike сообщили, что вредоносная программа Shamos, разработанная группировкой COOKIE SPIDER, похищает данные криптокошельков с устройств на macOS.

источник

Click to rate this post!
[Total: 0 Average: 0]
Admin

Recent Posts

Рост биткоина остановился? Что происходит с крипторынком

После взрывного подъема цены биткоина и крупных альткоинов на предыдущей неделе, на этой не стоило…

1 неделя ago

Хакеры Lazarus переместили биткоины стоимостью $19,4 млн

Северокорейская хакерская группировка Lazarus переместила 244,148 биткоинов на сумму около $19,4 млн, сообщила платформа аналитики…

1 неделя ago

Владельцы iPhone не смогут пользоваться цифровым рублем — «Ведомости»

Владельцы айфонов не смогут получить доступ к кошельку для цифровых рублей, потому что не смогут…

1 неделя ago

Протокол Moonwell после взлома потерял более $8,7 млн

Децентрализованный протокол Moonwell в сети Base подвергся взлому. Злоумышленник вывел около $8,7 млн, сообщили специалисты…

2 недели ago

В сети Lightning для Биткоина нашли критические уязвимости

Разработчики Core Lightning, программного обеспечения протокола Lightning Network для блокчейна Биткоина, выпустили экстренное предупреждение для…

2 недели ago

Больше половины американцев не хотят копить на пенсию в криптовалютах — опрос

53% американцев против того, чтобы работодатели предлагали криптовалюту в качестве средства накоплений на пенсию, показало…

2 недели ago