Novi malver, Atomic macOS Stealer, krade lozinke i kriptovalutu sa zaraženih računara

Opisi virusa, 16.05.2023, 10:30 AM

Novi malver, Atomic macOS Stealer, krade lozinke i kriptovalutu sa zaraženih računara

Poslednjih godina, macOS je sve popularniji među korisnicima, uglavnom zbog korisničkog interfejsa, koji je često hvaljen zbog svoje jednostavnosti i lakoće korišćenja. On se takođe često smatra sigurnijim od drugih operativnih sistema.

Međutim, posle vesti o MacStealeru i razvoju verzije ozloglašenog LockBit ransomwarea za Mac računare, za Appleove fanove dolazi još jedno neprijatno iznenađenje.

Istraživači iz kompanije Cyble upozoravaju da su sajber kriminalci razvili novi malver koji može da ukrade veoma osetljive podatke sa Mac računara koje zarazi.

Malver, koji je nazvan Atomic macOS Stealer, može da ukrade širok spektar informacija sa kompromitovanih Mac računara: lozinke iz Apple Keychaina, informacije o sistemu, fajlove iz foldera Desktop i Documents, pa i lozinku računara.

On takođe može da ukrade automatska popunjavanja iz veb pregledača, lozinke, kolačiće i informacije o platnim karticama i to iz sledećih veb pregledača: Chrome, Firefox, Brave, Edge, Vivaldi, Yandex, Opera i OperaGX.

Pored toga, Cybleov tim kaže da Atomic Stealer može „ciljati kripto-novčanike kao što su Electrum, Binance, Exodus, Atomic i Coinomi“, i tako dovesti do značajnih finansijskih gubitaka.

Grupa koja stoji iza Atomic Stealera reklamira brojne mogućnosti malvera na Telegram kanalu, a za 1000 dolara mesečno sajber-kriminalci prodaju pristup paketu funkcija, uključujući veb panel za kontrolu zaraženih uređaja i alat za pristup popularnom MetaMask novčaniku za kriptovalute.

Korisnicima se savetuje da izbegavaju piratski softver i krekove. Preuzimanje sa veb sajta pouzdanog programera softvera ili korišćenje zvanične Mac App Store je mnogo sigurniji izbor, kažu istraživači.

Atomic Stealer je jedan od najnovijih primera malvera koji je razvijen pomoću Golanga (Go), koji se pokazao sve popularnijim među sajber kriminalcima čiji su motivi finansijski, a posebno među onima koji žele da iskoriste isti kod za razvoj pretnji za Windows, macOS i Linux.

Foto: Little John / Unsplash


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

U toku je operacija čišćenja hiljade računara od malvera PlugX

U toku je operacija čišćenja hiljade računara od malvera PlugX

Uoči Olimpijade, francuske vlasti čine sve da sa zaraženih uređaja u zemlji uklone malver PlugX koji se koristi za špijunažu. Operaciju sprovodi... Dalje

Malver FakeBat se širi preko Google oglasa, lažnih ažuriranja pretraživača i društvenih mreža

Malver FakeBat se širi preko Google oglasa, lažnih ažuriranja pretraživača i društvenih mreža

Malver FakeBat, takođe poznat i pod imenima EugenLoader i PaykLoader, je trenutno jedan od najrasprostranjenijih malvera iz grupe tzv. „loadera... Dalje

Malver StrelaStealer krade lozinke iz Mozilla Thunderbirda i Outlooka

Malver StrelaStealer krade lozinke iz Mozilla Thunderbirda i Outlooka

Tim za istraživanje pretnji SonicWall Capture Labsa upozorava na napade u kojima se koristi malver StrelaStealer koji krade lozinke. Zanimljivo je da... Dalje

Novi malver ''Poseidon'' inficira Mac računare preko lažnih Google oglasa

Novi malver ''Poseidon'' inficira Mac računare preko lažnih Google oglasa

Istraživači iz Malwarebytes Laba upozorili su na novu kampanju koju je njen kreator nazvao „Posejdon“, čije su mete korisnici Mac raču... Dalje

Hakovani sajtovi inficiraju posetioce novim Windows backdoorom BadSpace

Hakovani sajtovi inficiraju posetioce novim Windows backdoorom BadSpace

Hakovani veb sajtovi se koriste za isporuku Windows backdoora pod nazivom BadSpace pod maskom lažnih ažuriranja pretraživača. Napadači koriste &b... Dalje