Hackerii de pe Telegram vând programe malware pentru a viza utilizatorii macOS – TechCult
Miscellanea / / May 01, 2023
Un raport publicat de Cyble Research and Intelligence Labs (CRIL) a dezvăluit că hackerii de pe Telegram vând programe malware pentru a viza utilizatorii MacOS. Malware-ul în cauză este numit Atomic macOS Stealer (AMOS).
Malware-ul poate fura o mulțime de informații de pe un dispozitiv Mac, care include parole pentru breloc, informații despre dispozitiv, fișiere din diferite foldere și desktopuri și chiar parola macOS. Cu toate acestea, probabil cel mai îngrijorător fapt este că hackerii actualizează continuu capabilitățile AMOS.
Threat Actor pare să ofere și alte servicii utilizatorilor Telegram, cum ar fi un panou web pentru gestionarea victimelor, meta-mască de forțare brută pentru furtul de semințe și chei private, verificator criptografic și dmg instalator. Se presupune că toate serviciile sunt furnizate la 1000 USD.
Cea mai recentă actualizare pentru AMOS a fost văzută pe 25 aprilie 2023. Poate viza cripto-portofele precum Electrum, Binance, Exodus, Atomic și Coinomi. Interesant, acest lucru vine la câteva săptămâni după diverse
aplicațiile Android populare au fost infectate cu adware Goldson care invadează confidențialitatea.Raportul publicat de CRIL mai menționează că utilizatorii macOS pot preveni aceste atacuri prin instalare fișiere .dmg pe computerele lor. Odată ce fișierul a fost instalat, utilizatorul va trebui să autentifice instalarea folosind o parolă falsă cu o casetă de dialog de sistem falsă. Odată ce fișierul este instalat cu succes, acesta va scana sistemul dvs. pentru fișiere importante, de asemenea, poate fura aceste fișiere cu o parolă de sistem dacă este necesar. În cele din urmă, datele vor fi trimise către un server la distanță.
Vestea conform căreia hackerii de pe Telegram vând programe malware pentru utilizatorii macOS vizați a fost o surpriză, deoarece aceste sisteme sunt complexe și greu de accesat. Cu toate acestea, recenta breșă de securitate este îngrijorătoare, mai ales că Threat Actor este încă activ și se îmbunătățește continuu.
Sursă: Raport Cyble Research and Intelligence Labs (CRIL).
Alex Craig
Alex este condus de o pasiune pentru tehnologie și conținut de jocuri. Fie că este jucat la cele mai recente jocuri video, ținând pasul cu cele mai recente știri despre tehnologie sau antrenând cu alți indivizi care au aceleași idei online, dragostea lui Alex pentru tehnologie și jocuri este evidentă în tot ceea ce el face.
Alex este condus de o pasiune pentru tehnologie și conținut de jocuri. Fie că este jucat la cele mai recente jocuri video, ținând pasul cu cele mai recente știri despre tehnologie sau antrenând cu alți indivizi care au aceleași idei online, dragostea lui Alex pentru tehnologie și jocuri este evidentă în tot ceea ce el face.