BTC
$107,566.71
-
0.99%
ETH
$2,518.25
-
1.18%
USDT
$0.9993
-
0.08%
XRP
$2.3044
-
2.14%
BNB
$666.16
-
0.89%
SOL
$172.24
-
1.85%
USDC
$0.9990
-
0.07%
DOGE
$0.2202
-
3.21%
ADA
$0.7458
-
1.52%
TRX
$0.2728
+
0.34%
HYPE
$37.66
+
10.46%
SUI
$3.5243
-
3.31%
LINK
$15.24
-
2.70%
AVAX
$22.43
-
2.79%
XLM
$0.2832
-
1.83%
SHIB
$0.0₄1433
-
0.60%
BCH
$414.30
-
3.17%
LEO
$8.8964
+
1.03%
HBAR
$0.1844
-
3.09%
XMR
$408.69
+
2.88%
Logo
  • Notizia
  • Prezzi
  • Dati
  • Indici
  • Ricerca
  • Eventi
  • Sponsorizzato
  • Registrazione
  • Iscrizione
Tecnologie
Condividi questo articolo
X iconX (Twitter)LinkedInFacebookEmail

Nuovo malware per Mac si nasconde nella memoria e si maschera da app Cripto

Una nuova forma di malware è quasi invisibile ai software antivirus.

Di John Biggs
Aggiornato 13 set 2021, 11:47 a.m. Pubblicato 9 dic 2019, 8:30 p.m. Tradotto da IA
EK3FxjZU8AAg-_z

Il cosiddetto malware "fileless" infetta i computer Mac OS nascondendosi nella memoria e senza mai toccare file o unità. Il malware, mascherato da un software di trading Cripto chiamato UnionCryptoTrader.dmg, si sospetta sia opera del gruppo di hacker nordcoreano Lazurus APT.

La storia continua sotto
Non perderti un'altra storia.Iscriviti alla Newsletter The Protocol oggi. Vedi Tutte le Newsletter
Iscrivendoti, riceverai email sui prodotti CoinDesk e accetti i nostri termini di uso e politica sulla privacy.

Il malware infetta i computer Mac OS iniettando un file eseguibile nel processo di avvio, nascondendolo all'utente e rendendone difficile la rimozione. L'eseguibile LOOKS quindi vari payload online e li esegue in memoria, assicurando che il software antivirus non rilevi il malware dopo i riavvii e altri Eventi del sistema operativo. In definitiva, c'è ben poco che un'app antivirus possa trovare, poiché il payload cambia nel tempo e il malware ha privilegi di root sulle macchine infette.

Il malware si basa suMelaGesù dal Lazarus APT Group, un'organizzazione di hacker nordcoreana, e deriva da una stirpe di trojan Windows e Mac OS senza file che si mascherano da Cripto app di trading.

Gli aggressori hanno creato un sito web di Cripto dall'aspetto legittimo chiamato JMTTrading, che offriva una "piattaforma di trading di arbitraggio Criptovaluta intelligente". Il sito web è attualmente attivo, ma T sembra più distribuire il suo payload malware.

Immagine tramite CoinDesk
Immagine tramite CoinDesk

Another #Lazarus #macOS #trojan
md5: 6588d262529dc372c400bef8478c2eec
hxxps://unioncrypto.vip/

Contains code: Loads Mach-O from memory and execute it / Writes to a file and execute it@patrickwardle @thomasareed pic.twitter.com/Mpru8FHELi

— Dinesh_Devadoss (@dineshdina04) December 3, 2019

"Sembra ragionevole supporre che Lazarus Group stia continuando con il suo vettore di attacco di successo (prendendo di mira i dipendenti degli exchange di criptovalute con applicazioni di trading trojanizzate) ... per ora!" ha scritto Patrick Wardle sul sito di sicurezzaObiettivo-Vedi.

Secondo la sicurezzaservizio di ricerca VirusTotal, solo 19 delle 72 app antivirus per Mac OS riescono a rilevare il malware.

In precedenza, il Dipartimento del Tesoro degli Stati Uniti aveva sanzionato gruppi di hacker nordcoreani per aver tentato di rubare criptovalute tramite malware nel tentativo di pagare equipaggiamento militare.

"Il Tesoro sta prendendo provvedimenti contro i gruppi di hacker nordcoreani che hanno perpetrato attacchi informatici per sostenere programmi illeciti di armi e missili", ha affermato Sigal Mandelker, Sottosegretario del Tesoro per il terrorismo e l'intelligence finanziaria nelsettembre“Continueremo a far rispettare le sanzioni statunitensi e ONU esistenti contro la Corea del Nord e collaboreremo con la comunità internazionale per migliorare la sicurezza informatica delle reti finanziarie”.

Come reporterNote di Dan Goodin, il malware richiederà più volte la password prima di infettare il computer, assicurando che solo gli utenti che hanno maggiormente bisogno di software Cripto falso vengano infettati, il che è ovviamente una magra consolazione per coloro che hanno cliccato e installato il nuovo Trojan.

Immagine principale tramite Twitter

Malware
John Biggs

John Biggs is an entrepreneur, consultant, writer, and maker. He spent fifteen years as an editor for Gizmodo, CrunchGear, and TechCrunch and has a deep background in hardware startups, 3D printing, and blockchain. His work has appeared in Men’s Health, Wired, and the New York Times. He runs the Technotopia podcast about a better future.

He has written five books including the best book on blogging, Bloggers Boot Camp, and a book about the most expensive timepiece ever made, Marie Antoinette’s Watch. He lives in Brooklyn, New York.

Picture of CoinDesk author John Biggs
Ultime Notizie Cripto
Article image

test research article1

22 mag 2025

(CJ/Unsplash)

XRP Futures Start Trading on CME - Hubert Test May 211

21 mag 2025

Bitcoin (BTC) price on May 19 (CoinDesk)

Bitcoin Climbs to $105K; Crypto ETF Issuer Sees 35% Upside1

19 mag 2025

JPMorgan Chase CEO Jamie Dimon (Photo by Kevin Dietsch/Getty Images)

JPMorgan consentirà ai clienti di acquistare Bitcoin, afferma Jamie Dimon

19 mag 2025

DOGE-USD 24-hour chart shows 4.91% drop, ending at $0.2221 on May 19, 2025

Dogecoin trova supporto dopo un calo marcato mentre i rialzisti riguadagnano slancio.

19 mag 2025

TON-USD 24-hour chart shows 6.98% decline, ending at $2.9261 on May 19, 2025

Toncoin (TON), associata a Telegram, crolla dell’8% mentre il supporto critico a 3,00 $ cede.

19 mag 2025

Storie Da Non Perdere
TON-USD 24-hour chart shows 6.98% decline, ending at $2.9261 on May 19, 2025

Toncoin (TON), associata a Telegram, crolla dell’8% mentre il supporto critico a 3,00 $ cede.

19 mag 2025

hack keys

I creditori WazirX sostengono il piano di ristrutturazione per risarcire le vittime dell'hacking da 230 milioni di dollari

8 apr 2025

Dubai

Ripple acquisisce altri due clienti per il sistema di pagamento nell'ambito dell'espansione negli Emirati Arabi Uniti

19 mag 2025

Mike Novogratz, Galaxy founder and CEO, speaks at Consensus 2024 (CoinDesk/Shutterstock/Suzanne Cordiero)

Secondo una società di ricerca, il caso rialzista di Galaxy Digital è nei data center AI e non nel mining Bitcoin

19 mag 2025

(CJ/Unsplash)

XRP Futures Start Trading on CME

19 mag 2025

(CJ/Unsplash)

XRP Futures Start Trading on CME - Hubert Test May 211

21 mag 2025

Resta solo 1 articolo questo mese.

Iscriviti gratis

Chi Siamo

  • Chi Siamo
  • Testata
  • Carriere
  • Notizie CoinDesk
  • Crypto API Documentation

Contatto

  • Contattaci
  • Accessibilità
  • Pubblicizza
  • Mappa del Sito
  • System Status
DISCLOSURE & POLICES
CoinDesk è un premiato organo di stampa che si occupa del settore delle criptovalute. I suoi giornalisti rispettano un rigido insieme di politiche editoriali. CoinDesk ha adottato una serie di principi volti a garantire l'integrità, l'indipendenza editoriale e l'assenza di pregiudizi delle sue pubblicazioni. CoinDesk fa parte del gruppo Bullish, che possiede e investe in attività di asset digitali e asset digitali. I dipendenti di CoinDesk, compresi i giornalisti, possono ricevere compensi azionari del gruppo Bullish. Bullish è stata incubata dall'investitore tecnologico Block.one.
EticaPrivacyTermini di UtilizzoCookie SettingsDo Not Sell My Info

© 2025 CoinDesk, Inc.
X icon
Iscrizione
  • Notizia
    Torna al menu
    Notizia
    • Mercati
    • Finanza
    • Tecnologia
    • Politiche
    • Messa a fuoco
  • Prezzi
    Torna al menu
    Prezzi
    • Dati
      Torna al menu
      Dati
      • Dati commerciali
      • Derivati
      • Dati del libro degli ordini
      • Dati on-chain
      • API
      • Ricerca e approfondimenti
      • Catalogo dati
      • Intelligenza artificiale e apprendimento automatico
    • Indici
      Torna al menu
      Indici
      • Indici multi-asset
      • Tassi di riferimento
      • Strategie e servizi
      • API
      • Approfondimenti e annunci
      • Documentazione e governance
    • Ricerca
      Torna al menu
      Ricerca
      • Eventi
        Torna al menu
        Eventi
        • Consenso 2025
        • Copertura del consenso 2025
      • Sponsorizzato
        Torna al menu
        Sponsorizzato
        • Leadership di pensiero
        • Comunicati stampa
        • MonetaW
        • MEXCO
        • Femix
        • Pubblicizzare
      • Video
        Torna al menu
        Video
        • CoinDesk giornaliero
        • Pantaloncini
        • Scelte dell'editore
      • Podcast
        Torna al menu
        Podcast
        • Rete di podcast CoinDesk
        • Mercati giornalieri
        • Generazione C
        • Scatenato con Laura Shin
        • Il pod minerario
      • Newsletter
        Torna al menu
        Newsletter
        • Il Nodo
        • Cripto Daybook Americas
        • Stato della Cripto
        • Cripto lunghe e corte
        • Cripto per i consulenti
      • Webinar ed Eventi
        Torna al menu
        Webinar ed Eventi
        • Consenso 2025
        • Conferenza Politiche e la regolamentazione
      Selezionare la lingua
      Italiano itEnglish enEspañol esFilipino filFrançais frPortuguês pt-brРусский ruУкраїнська uk