Hackers op Telegram verkopen malware om zich te richten op macOS-gebruikers – TechCult
Diversen / / May 01, 2023
Een rapport gepubliceerd door de Cyble Research and Intelligence Labs (CRIL) onthulde dat hackers op Telegram malware verkopen om zich op MacOS-gebruikers te richten. De betreffende malware wordt genoemd Atomic macOS Stealer (AMOS).
De malware kan veel informatie van een Mac-apparaat stelen, waaronder sleutelhangerwachtwoorden, apparaatinformatie, bestanden uit verschillende mappen en desktops, en zelfs het macOS-wachtwoord. Het meest verontrustende feit is echter dat hackers voortdurend de mogelijkheden van AMOS updaten.
Threat Actor lijkt ook andere diensten aan de Telegram-gebruikers te bieden, zoals een webpanel voor slachtoffers beheren, brute forcering van metamaskers voor het stelen van seed- en privésleutels, crypto-checker en dmg installateur. Naar verluidt worden alle diensten geleverd voor $ 1000.
De laatste update voor AMOS was op 25 april 2023. Het kan zich richten op crypto-wallets zoals Electrum, Binance, Exodus, Atomic en Coinomi. Interessant is dat dit weken na verschillende komt populaire Android-apps raakten geïnfecteerd met privacy-invasieve Goldoson-adware.
Het door CRIL gepubliceerde rapport vermeldt ook dat macOS-gebruikers deze aanvallen kunnen voorkomen door te installeren .dmg-bestanden op hun computers. Zodra het bestand is geïnstalleerd, moet de gebruiker de installatie verifiëren met een vals wachtwoord met een nep-systeemdialoogvenster. Zodra het bestand met succes is geïnstalleerd, scant het uw systeem op belangrijke bestanden. Indien nodig kan het deze bestanden ook stelen met een systeemwachtwoord. Ten slotte worden gegevens naar een externe server verzonden.
Het nieuws dat hackers op Telegram malware verkopen om zich op macOS-gebruikers te richten, kwam als een verrassing, aangezien deze systemen complex en moeilijk te hacken zijn. De recente inbreuk op de beveiliging is echter zorgwekkend, vooral omdat Threat Actor nog steeds actief is en voortdurend verbetert.
Bron: Cyble Research and Intelligence Labs (CRIL) rapport
Alex Craig
Alex wordt gedreven door een passie voor technologie en gamingcontent. Of het nu is door de nieuwste videogames te spelen, op de hoogte te blijven van het laatste technische nieuws of boeiend te zijn met andere gelijkgestemde individuen online, komt Alex' liefde voor technologie en gaming duidelijk naar voren in alles wat hij doet doet.
Alex wordt gedreven door een passie voor technologie en gamingcontent. Of het nu is door de nieuwste videogames te spelen, op de hoogte te blijven van het laatste technische nieuws of boeiend te zijn met andere gelijkgestemde individuen online, komt Alex' liefde voor technologie en gaming duidelijk naar voren in alles wat hij doet doet.