Lažni softver za sastanke inficira macOS malverima koji kradu kriptovalute

Vesti, 25.06.2024, 12:00 PM

Lažni softver za sastanke inficira macOS malverima koji kradu kriptovalute

Neko ko stoji iza pseudonima „markopolo“ odgovoran je za veliku prevaru koja cilja korisnike digitalne valute na društvenim medijima malverima koji kradu informacije i kriptovalutu.

U napadima se lažni softver za virtuelne sastanke pod nazivom Vortax, ali i 23 druge aplikacije, koriste kao kanal za isporuku malvera Rhadamanthys, StealC i Atomic macOS Stealer (AMOS), upozorila je kompanija za sajber bezbednost Insikt Group.

Ključni aspekt ove operacije je pokušaj da se Vortax na društvenim medijima i internetu predstavi kao legitimni softver, i zbog toga napadač održava namenski blog Medium prepun članaka za koje se sumnja da su generisani veštačkom inteligencijom, ali i verifikovani nalog na X-u.

Preuzimanje aplikacije zahteva od žrtava da obezbede RoomID, jedinstveni identifikator pozivnice za sastanak koji se prenosi putem odgovora na Vortax nalogu, direktnih poruka i Discord i Telegram kanala koji su u vezi kriptovaluta.

Kada žrtva unese neophodan ID na Vortax veb sajt, preusmerava se na Dropbox link ili eksterni veb sajt koji pokreće instalacioni program za softver, što na kraju dovodi do instalacije malvera.

„Onaj ko vodi ovu kampanju, identifikovan kao markopolo, koristi deljeni hosting i C2 infrastrukturu“, kažu istraživači. Ovo ukazuje da se napadač brzo povlači kada se otkrije prevara, i okreće drugim mamcima.

Neimenovana osoba izgubila je navodno 245.000 dolara nakon što je postala žrtva Vortax prevare, objavio je na X-u istraživač ZachXBT. „Ubrzo nakon preuzimanja Vortaxa, kripto imovina žrtve je prebačena iz njenih novčanika“, rekao je ZachKSBT. „Sredstva su zatim preneta preko više posredničkih adresa i deponovana na berze.“

„Ova kampanja, prvenstveno usmerena na korisnike kriptovaluta, govori o značajnom porastu bezbednosnih pretnji za macOS i otkriva ekspanzivnu mrežu zlonamernih aplikacija“, navodi Insikt Group, opisujući napadača kao „agilnog, prilagodljivog i svestranog“.



Foto: Mariia Shalabaieva | Unsplash


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Hakeri koriste ranjivost macOS-a ''HM Surf'' za infekciju uređaja malverom Adload

Hakeri koriste ranjivost macOS-a ''HM Surf'' za infekciju uređaja malverom Adload

Microsoftovi istraživači su otkrili novu ranjivost macOS-a koju napadači mogu da iskoriste da bi dobili neovlašćeni pristup zaštićenim podaci... Dalje

ClickFix napad: Lažni Google Meet sastanci instaliraju malvere na Windows i macOS računare

ClickFix napad: Lažni Google Meet sastanci instaliraju malvere na Windows i macOS računare

Istraživači sajber bezbednosti iz francuske kompanije Sekoia upozorili su na porast sajber napada usmerenih na korisnike popularne platforme za vide... Dalje

Folksvagen kaže da su njihovi IT sistemi bezbedni, hakeri tvrde drugačije

Folksvagen kaže da su njihovi IT sistemi bezbedni, hakeri tvrde drugačije

Hakerska grupa poznata pod imenom 8Base nedavno je preuzela odgovornost za napad na IT sisteme Folksvagen Grupe, tvrdeći da je ukrala osetljive podat... Dalje

Telekopye prevara na platformama Booking.com i Airbnb

Telekopye prevara na platformama Booking.com i Airbnb

Istraživači kompanije ESET upozoravaju na značajan porast prevara na platformama kao što su Booking.com i Airbnb. Koristeći kompromitovane nalog... Dalje

Hakovani robot usisivači vređali korisnike i jurili pse po kućama

Hakovani robot usisivači vređali korisnike i jurili pse po kućama

Vlasnici robot usisivača kineskog proizvođača prijavili su da su njihovi usisivači hakovani i da su ih nepoznati ljudi vređali preko zvučnika ur... Dalje