Novi malver inficira macOS računare i krade lozinke iz veb pretraživača
Opisi virusa, 27.07.2023, 08:30 AM
Početkom meseca istraživač bezbednosti iamdeadlyz upozorio je na više lažnih blokčejn igara koje se koriste za inficiranje Windows i macOS računara malverima koji mogu da isprazne kripto novčanike i ukradu sačuvane lozinke i podatke iz pretraživača.
U slučaju macOS, ispostavilo se da se radi o novom malveru koji je nazvan Realst. Trećina uzoraka ovog malvera koji je napisan u programskom jeziku Rust, već može da inficira macOS 14 Sonoma, predstojeće veliko izdanje Appleovog operativnog sistema.
„Realst Infostealer se distribuira preko zlonamernih veb sajtova koji reklamiraju lažne blokčejn igre sa imenima kao što su Brawl Earth, WildWorld, Dawnland, Destruction, Evolion, Pearl, Olymp of Reptiles i SaintLegend“, rekao je istraživač bezbednosti iz SentinelOne Fil Stouks. „Svaka verzija lažne blokčejn igre se hostuje na sopstvenom veb sajtu zajedno sa povezanim Twitter i Discord nalozima.“
SentinelOne je identifikovao 16 varijanti u 59 uzoraka.
Čini se da ova kampanja ima veze sa ranijom kampanjom distribucije malvera PearlLand koji takođe krade podatke.
Napad počinje tako što hakeri prilaze potencijalnim žrtvama putem direktnih poruka na društvenim mrežama, i ubeđuju ih da testiraju igru kao deo plaćene saradnje, samo da bi ispraznili njihove kripto novčanike i ukrali osetljive informacije.
Ciljani veb pretraživači su Brave, Google Chrome, Mozilla Firefox, Opera i Vivaldi. Apple Safari je izuzetak. Malver takođe može da prikuplja informacije iz Telegrama i da pravi snimke ekrana.
Podaci prikupljeni putem malvera kao što je Realst pakuju se i prodaju na tržištima mračnog veba i Telegram kanalima.
Foto: Szabo Viktor / Unsplash
Izdvojeno
Sajber kriminalci koriste skandal sa reperom Pi Didijem za širenje novog malvera
Sajber kriminalci pokušavaju da iskoriste interes javnosti u vezi optužbi protiv rep zvezde Šona „Didija“ Kombsa za širenje novog malv... Dalje
Novi RAT, trojanac SambaSpy, je digitalni špijun 21. veka
SambaSpy je RAT, trojanac koji napadačima obezbeđuje daljinski pristup zaraženim uređajima, koji je prvi put primećen u maju ove godine kada je k... Dalje
Malver StealC ima neobičan metod za krađu lozinke za Google nalog
Malver StealC koristi neobičan metod zaključavanja korisnika u kiosk režimu pregledača kako bi ih naterao da unesu korisničko ime i lozinku za Go... Dalje
Novi malver za macOS krade lozinke i druge osetljive informacije sa zaraženih uređaja
Firma Cado Security otkrila je novi malver, Cthulhu Stealer, koji inficira uređaje sa Appleovim operativnim sistemom macOS. Cthulhu Stealer funkcioni... Dalje
Malver TodoSwift inficira macOS maskiran u PDF aplikaciju
Istraživači iz firme Kandji upozorili su na TodoSwift, zlonamernu dropper aplikaciju koja se maskira kao program za preuzimanje PDF-ova. Njihov izve... Dalje
Pratite nas
Nagrade