Contents

Proteja sua criptomoeda com proteção contra malware do macOS

/images/ef275e3066160abd393965a14930114ac00db494393db11596f1b8faec2a3aeb.jpg Portfólios criptográficos atraem desejo © Andreanicolini/Shutterstock

** Já se foi o tempo em que o macOS era protegido contra vírus e outros worms de computador. Um novo malware direcionado a proprietários de máquinas Apple está interessado em **

As exchanges de criptomoedas são vulneráveis ​​a ataques cibernéticos, apesar de sua popularidade entre os entusiastas de ativos digitais. Um estudo recente conduzido pela Kaspersky, uma renomada empresa de segurança cibernética, revelou que hackers têm usado malware para atingir diversas criptomoedas, como Bitcoin e Ethereum. O malware ataca especificamente indivíduos que usam o sistema operacional da Apple, o macOS, que pode ser menos seguro do que outras plataformas devido à sua natureza amigável. Como resultado, é essencial que os investidores em criptomoedas tomem medidas adicionais para se protegerem contra este tipo de ameaças.

Malware escondido em software “crack”

Numa reviravolta intrigante, o programa prejudicial apresenta-se inicialmente como uma ferramenta de “activação” concebida para contornar medidas de segurança em software adquirido ilegalmente. Esses programas são comumente encontrados em sites dedicados à pirataria de software.

Após a inicialização, o ativador requer autenticação do usuário privilegiado do sistema para conceder permissão para fins de aplicação de patches. Ao obter autorização, o programa avalia se o computador host instalou o Python 3. Caso contrário, prossegue com a instalação. Posteriormente, um script malicioso é baixado remotamente através de um domínio fraudulento, apple-health.org, que inicia o processo de infecção. O script se esconde habilmente, aparecendo como um arquivo de texto inócuo originado de um servidor de Sistema de Nomes de Domínio.

Exodus e núcleo Bitcoin direcionados

Após a instalação bem-sucedida, o software malicioso inicia uma aquisição de dados confidenciais pertencentes ao dispositivo visado, incluindo seu sistema operacional, aplicativos instalados, hardware utilizado e identificador de rede, ao mesmo tempo que se permite manipular configurações críticas do sistema para garantir a persistência mesmo após a reinicialização. Parece que o objetivo principal deste programa é a apreensão não autorizada de ativos criptográficos de usuários desavisados.

O script realiza uma busca por duas ferramentas de gerenciamento de criptomoedas amplamente utilizadas, ou seja, carteiras. Caso sejam detectados, o software malicioso irá substituí-los por uma versão comprometida. Ao inserir as credenciais de login, os dados são transmitidos para um servidor remoto e, ao mesmo tempo, esvazia a carteira digital da vítima.

A utilização de malware para roubo de criptografia para fins ilícitos foi observada anteriormente; no entanto, o seu modo de transmissão apresenta uma engenhosidade notável, conforme indicado pela Kaspersky. Embora isto possa proporcionar algum conforto aos indivíduos cujos activos digitais foram furtados, continua a ser um motivo de preocupação entre as pessoas afectadas.

Fonte: Kaspersky via BleepingComputer

*️⃣ Link da fonte:

Kaspersky , BleepingComputer ,