Novi malver, Atomic macOS Stealer, krade lozinke i kriptovalutu sa zaraženih računara

Opisi virusa, 16.05.2023, 10:30 AM

Novi malver, Atomic macOS Stealer, krade lozinke i kriptovalutu sa zaraženih računara

Poslednjih godina, macOS je sve popularniji među korisnicima, uglavnom zbog korisničkog interfejsa, koji je često hvaljen zbog svoje jednostavnosti i lakoće korišćenja. On se takođe često smatra sigurnijim od drugih operativnih sistema.

Međutim, posle vesti o MacStealeru i razvoju verzije ozloglašenog LockBit ransomwarea za Mac računare, za Appleove fanove dolazi još jedno neprijatno iznenađenje.

Istraživači iz kompanije Cyble upozoravaju da su sajber kriminalci razvili novi malver koji može da ukrade veoma osetljive podatke sa Mac računara koje zarazi.

Malver, koji je nazvan Atomic macOS Stealer, može da ukrade širok spektar informacija sa kompromitovanih Mac računara: lozinke iz Apple Keychaina, informacije o sistemu, fajlove iz foldera Desktop i Documents, pa i lozinku računara.

On takođe može da ukrade automatska popunjavanja iz veb pregledača, lozinke, kolačiće i informacije o platnim karticama i to iz sledećih veb pregledača: Chrome, Firefox, Brave, Edge, Vivaldi, Yandex, Opera i OperaGX.

Pored toga, Cybleov tim kaže da Atomic Stealer može „ciljati kripto-novčanike kao što su Electrum, Binance, Exodus, Atomic i Coinomi“, i tako dovesti do značajnih finansijskih gubitaka.

Grupa koja stoji iza Atomic Stealera reklamira brojne mogućnosti malvera na Telegram kanalu, a za 1000 dolara mesečno sajber-kriminalci prodaju pristup paketu funkcija, uključujući veb panel za kontrolu zaraženih uređaja i alat za pristup popularnom MetaMask novčaniku za kriptovalute.

Korisnicima se savetuje da izbegavaju piratski softver i krekove. Preuzimanje sa veb sajta pouzdanog programera softvera ili korišćenje zvanične Mac App Store je mnogo sigurniji izbor, kažu istraživači.

Atomic Stealer je jedan od najnovijih primera malvera koji je razvijen pomoću Golanga (Go), koji se pokazao sve popularnijim među sajber kriminalcima čiji su motivi finansijski, a posebno među onima koji žele da iskoriste isti kod za razvoj pretnji za Windows, macOS i Linux.

Foto: Little John / Unsplash


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Infinity Stealer cilja macOS: lažni CAPTCHA navodi korisnike da sami pokrenu malver

Infinity Stealer cilja macOS: lažni CAPTCHA navodi korisnike da sami pokrenu malver

Nova infostealer pod nazivom Infinity Stealer cilja korisnike macOS-a, kombinujući socijalni inženjering i napredne tehnike izbegavanja detekcije. I... Dalje

Tiha oluja: novi kradljivac lozinki Storm menja pravila igre

Tiha oluja: novi kradljivac lozinki Storm menja pravila igre

Istraživači iz Varonisa otkrili su novu varijantu infostealer malvera pod nazivom Storm, koja prikuplja kredencijale pregledača, kolačiće sesije... Dalje

Malver DeepLoad kombinuje ClickFix i AI-generisani kod za izbegavanje detekcije

Malver DeepLoad kombinuje ClickFix i AI-generisani kod za izbegavanje detekcije

Nova kampanja malvera, nazvana DeepLoad, kombinuje socijalni inženjering i tehnike izbegavanja generisane veštačkom inteligencijom kako bi kompromi... Dalje

Novi malver Torg Grabber krade podatke iz više od 850 ekstenzija pregledača

Novi malver Torg Grabber krade podatke iz više od 850 ekstenzija pregledača

Novi infostealer malver nazvan Torg Grabber krade osetljive podatke iz više od 850 ekstenzija pregledača, uključujući više od 700 ekstenzija za k... Dalje

Excel prilozi u lažnim mejlovima šire XWorm 7.2

Excel prilozi u lažnim mejlovima šire XWorm 7.2

Istraživači iz Fortinet FortiGuard Labs-a upozoravaju na novu kampanju koja koristi lažne poslovne mejlove za širenje XWorm malvera na Windows ra... Dalje