Novi malver za macOS krade lozinke i druge osetljive informacije sa zaraženih uređaja

Opisi virusa, 27.08.2024, 11:00 AM

Novi malver za macOS krade lozinke i druge osetljive informacije sa zaraženih uređaja

Firma Cado Security otkrila je novi malver, Cthulhu Stealer, koji inficira uređaje sa Appleovim operativnim sistemom macOS. Cthulhu Stealer funkcioniše kao MaaS (Malware-as-a-Service) a krije se iza DMG fajlova.

Cthulhu Stealer se prvenstveno fokusira na krađu osetljivih informacija, uključujući lozinke i novčanike kriptovaluta. Kada korisnik pokrene DMG i sakriveni malver, Cthulhu Stealer koristi osascript da bi zatražio od korisnika njegove sistemske i MetaMask lozinke.

Ukradeni podaci se čuvaju u direktorijumu i kompresuju u zip fajl za eksfiltraciju na server za komandu i kontrolu (C2) malvera. Ukradeni podaci uključuju: Keychain lozinku, MetaMask i Coinbase novčanike, detalje naloga za igre kao što je Battle.net, kolačiće i ekstenzije pretraživača.

Cthulhu Stealer se predstavlja kao poznati softver, kao što je CleanMyMac, Adobe GenP i „Grand Theft Auto IV“, da bi se korisnici prevarili da ga instaliraju.

Cado Security je primetio značajne sličnosti između Cthulhu Stealera i od ranije poznatog Atomic Stealera, što ukazuje da bi Cthulhu Stealer mogao biti modifikovana verzija Atomic Stealera. Obe varijante malvera koriste slične upite za lozinku i tehnike prikupljanja podataka, što znači da bi mogle biti delo istog programera.

Sajber kriminalci koji stoje iza Cthulhu Stealera, poznati kao „Cthulhu Tim“, iznajmljuju malver filijalama za 500 dolara mesečno. Međutim, sporovi oko plaćanja su navodno doveli do optužbi za prevaru unutar grupe, što je dovelo do toga da je glavnom programeru zabranjen pristup popularnom tržištu malvera.

„Iako se macOS dugo smatrao bezbednim sistemom, postojanje malvera koji cilja korisnike Mac-a postaje sve veći bezbednosni problem“, napisala je kompanija Cado Security.

Da bi se zaštitili od malvera kao što je Cthulhu Stealer, Cado Security preporučuje nekoliko mera predostrožnosti za korisnike macOS-a. To uključuje preuzimanje softvera samo iz pouzdanih izvora, kao što je Apple App Store ili zvanični veb-sajtovi renomiranih programera, omogućavanje ugrađenih bezbednosnih funkcija macOS-a, kao što je Gatekeeper, da bi se sprečila instalacija neproverenih aplikacija, održavanje sistema i aplikacija ažuriranim najnovijim bezbednosnim zakrpama i korišćenje renomiranog antivirusnog softvera kao dodatni sloj zaštite.

Foto: Jaime Marrero | Unsplash


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Popularna platforma se zloupotrebljava za širenje malvera

Popularna platforma se zloupotrebljava za širenje malvera

Godot Engine, popularna platforma za razvoj igara koja omogućava korisnicima da dizajniraju 2D i 3D igre na različitim platformama, uključujući ... Dalje

Hakeri koriste Excel fajlove za širenje opasnog trojanca Remcos RAT

Hakeri koriste Excel fajlove za širenje opasnog trojanca Remcos RAT

Istraživači sajber bezbednosti FortiGuard Labsa otkrili su opasnu phishing kampanju koja distribuira novu varijantu malvera Remcos RAT (Remote Acces... Dalje

Novi malver SteelFox sakriven u programima za nelegalnu aktivaciju softvera

Novi malver SteelFox sakriven u programima za nelegalnu aktivaciju softvera

Kaspersky upozorava na novi crimeware pod nazivom SteelFox koji rudari kriptovalute i krade podatke o kreditnim karticama koristeći tehniku „b... Dalje

Novi opasni malver WarmCookie krije se u linkovima i prilozima u emailovima

Novi opasni malver WarmCookie krije se u linkovima i prilozima u emailovima

Istraživači sajber bezbednosti iz kompanije Cisco Talos upozorili su na novi malver pod nazivom WarmCookie, takođe poznat kao BadSpace, koji se ši... Dalje

Lažni poslodavci novim malverom inficiraju računare onih koji posao traže na LinkedInu i X-u

Lažni poslodavci novim malverom inficiraju računare onih koji posao traže na LinkedInu i X-u

Nova verzija malvera BeaverTail koristi se za napade na ljude koji traže posao u tehnološkoj industriji. Napad, koji su otkrili istraživači iz Uni... Dalje