Lažni softver za sastanke inficira macOS malverima koji kradu kriptovalute
Vesti, 25.06.2024, 12:00 PM
.jpg)
Neko ko stoji iza pseudonima „markopolo“ odgovoran je za veliku prevaru koja cilja korisnike digitalne valute na društvenim medijima malverima koji kradu informacije i kriptovalutu.
U napadima se lažni softver za virtuelne sastanke pod nazivom Vortax, ali i 23 druge aplikacije, koriste kao kanal za isporuku malvera Rhadamanthys, StealC i Atomic macOS Stealer (AMOS), upozorila je kompanija za sajber bezbednost Insikt Group.
Ključni aspekt ove operacije je pokušaj da se Vortax na društvenim medijima i internetu predstavi kao legitimni softver, i zbog toga napadač održava namenski blog Medium prepun članaka za koje se sumnja da su generisani veštačkom inteligencijom, ali i verifikovani nalog na X-u.
Preuzimanje aplikacije zahteva od žrtava da obezbede RoomID, jedinstveni identifikator pozivnice za sastanak koji se prenosi putem odgovora na Vortax nalogu, direktnih poruka i Discord i Telegram kanala koji su u vezi kriptovaluta.
Kada žrtva unese neophodan ID na Vortax veb sajt, preusmerava se na Dropbox link ili eksterni veb sajt koji pokreće instalacioni program za softver, što na kraju dovodi do instalacije malvera.
„Onaj ko vodi ovu kampanju, identifikovan kao markopolo, koristi deljeni hosting i C2 infrastrukturu“, kažu istraživači. Ovo ukazuje da se napadač brzo povlači kada se otkrije prevara, i okreće drugim mamcima.
Neimenovana osoba izgubila je navodno 245.000 dolara nakon što je postala žrtva Vortax prevare, objavio je na X-u istraživač ZachXBT. „Ubrzo nakon preuzimanja Vortaxa, kripto imovina žrtve je prebačena iz njenih novčanika“, rekao je ZachKSBT. „Sredstva su zatim preneta preko više posredničkih adresa i deponovana na berze.“
„Ova kampanja, prvenstveno usmerena na korisnike kriptovaluta, govori o značajnom porastu bezbednosnih pretnji za macOS i otkriva ekspanzivnu mrežu zlonamernih aplikacija“, navodi Insikt Group, opisujući napadača kao „agilnog, prilagodljivog i svestranog“.
Foto: Mariia Shalabaieva | Unsplash

Izdvojeno
Kako veštačka inteligencija pomaže u borbi protiv prevara na internetu
.jpg)
Više od decenije, Google koristi veštačku inteligenciju za zaštitu korisnika od prevara na internetu koji žele da dobiju pristup njihovom novcu i... Dalje
Da li su vaše lozinke među najslabijim lozinkama?

Analiza više od 19 milijardi procurelih lozinki otkrila je i dalje prisutnu, široko rasprostranjenu pojavu ponovne upotrebe slabih lozinki. Lozinke,... Dalje
Prevare sa „tajanstvenim kutijama“ kradu podatke sa platnih kartica i novac sa računa kupaca

Istraživači kompanije Bitdefender upozorili su veoma sofisticirane prevare putem pretplata, za koje sajber kriminalci koriste „neverovatno ube... Dalje
Nalozi trećine korisnika interneta hakovani prošle godine zbog slabe lozinke
.jpg)
Bar jedan onlajn nalog više od trećine (36%) ljudi prošle godine je hakovan zbog slabe ili ukradene lozinke, otkrilo je novo istraživanje FIDO al... Dalje
Google: Softverske ranjivosti nultog dana veoma tražene i sve ih je lakše nabaviti, a evo ko ih i zašto koristi
.jpg)
Sajber kriminalci su koristili najmanje 75 bezbednosnih ranjivosti za koje proizvođači softvera nisu znali - takozvane nulte ranjivosti - otkriva iz... Dalje
Pratite nas
Nagrade