Logo
Поділитися цією статтею

Нове шкідливе програмне забезпечення націлене на комп’ютери Apple Mac для крадіжки та майнінгу криптовалют

Нещодавно виявлена ​​форма зловмисного програмного забезпечення викрадає файли cookie браузера та іншу інформацію на комп’ютерах Apple Mac, щоб викрасти криптовалюту.

Нещодавно виявлена ​​форма зловмисного програмного забезпечення викрадає файли cookie браузера та іншу інформацію на комп’ютерах жертв Apple Mac, щоб викрасти криптовалюту.

Дослідники фірми з кібербезпеки Palo Alto Networks опубліковано У звіті в четвер говориться, що зловмисне програмне забезпечення під назвою «CookieMiner» перехоплює файли cookie браузера, пов’язані з біржами Криптовалюта і веб-сайтами постачальників послуг гаманців, які відвідують жертви.

Продовження Нижче
Не пропустіть жодної історії.Підпишіться на розсилку Crypto for Advisors вже сьогодні. Переглянути Всі Розсилки

Дослідники виявили, що зловмисний код націлений на біржі та сервіси, включаючи Binance, Coinbase, Poloniex, Bittrex, Bitstamp і MyEtherWallet, а також на будь-який веб-сайт, який містить «blockchain» у своєму доменному імені.

Зловмисне програмне забезпечення також намагається викрасти інформацію про кредитні картки основних емітентів, таких як Visa, Mastercard, American Express і Discover, а також збережені імена користувачів і паролі в Chrome, текстові повідомлення iPhone, резервні копії яких зберігаються в iTunes, і ключі Крипто .

Якщо CookieMiner вдасться викрасти ці деталі, хакери зможуть отримати повний доступ до Крипто жертв і облікових записів гаманців, щоб викрасти кошти.

Дослідники пояснили:

«CookieMiner намагається пройти повз процес автентифікації, викрадаючи комбінацію облікових даних для входу, текстових повідомлень і веб-куки».

Засновник і генеральний директор MyEtherWallet Косала Хемачандра повідомила CoinDesk електронною поштою: «[MyEtherWallet] — це не біржа Криптовалюта , а інтерфейс для взаємодії з блокчейном Ethereum . Ми не використовуємо файли cookie, тому це зловмисне програмне забезпечення... не вплине на наших користувачів, якщо вони не зберігають свої паролі в Chrome».

CookieMiner також має іншу перевагу – він змінює конфігурацію системи жертви, щоб зловмисно завантажувати програмне забезпечення для майнінгу Крипто . За словами дослідників, монетмайнер схожий на варіант, який майнить Monero, але натомість націлений на менш відому Криптовалюта під назвою Koto.

Дослідники запропонували користувачам Криптовалюта « KEEP за налаштуваннями безпеки та цифровими активами, щоб запобігти компрометації та витоку». Вони також зазначили, що зловмисне програмне забезпечення перевіряє, чи запущена на комп’ютері жертви брандмауер програми під назвою Little Snitch. "Якщо так, то він зупиниться і вийде", - сказали вони

Однак Monero є найпопулярнішою Криптовалюта серед хакерів. Минулого місяця дослідження, проведене дослідниками коледжу, показало, що хакери займалися видобутком майже 5 відсотків від загальної кількості Monero в обігу.

Кількість розгортань шкідливого програмного забезпечення для криптомайнінгу швидко зростає. Дослідження McAfee, опубліковане в грудні, показало, що майже були 4 мільйони тільки в третьому кварталі 2018 року з’явилися нові шкідливі загрози майнінгу, порівняно з менш ніж 500 000 у 2017 і 2016 роках.

Редагувати (09:15 UTC, 7 лютого 2019 р.): оновлено коментарем засновника та генерального директора MyEtherWallet Косали Хемачандри.

Apple MacBook зображення через Shutterstock

Picture of CoinDesk author Yogita Khatri