🐦 Ранняя пташка находит лучшие акции за меньшую цену. Сэкономьте до 55% на InvestingPro в Черную пятницуКупить со скидкой

Лаборатория Касперского выявила новый троян, обкрадывающий криптокошельки

Опубликовано 24.01.2024, 10:45
© Reuters.  Лаборатория Касперского выявила новый троян, обкрадывающий криптокошельки
BTC/USD
-

Happycoin.club - На днях эксперты по кибербезопасности «Лаборатории Касперского» выявили новый вид вредоносного ПО, предназначенного для кражи криптовалюты из цифровых кошельков на устройствах с macOS.

Эксперты выделили этот криптотроян по двум причинам. Во-первых, он использует ресурсные записи DNS как средство доставки вредоносного Python-скрипта. Во-вторых, этот подход отличается от традиционной схемы, заключающейся в обычной краже средств из криптовалютных кошельков; вместо этого новый вирус меняет приложение-кошелек на его заражённую версию.

Специалисты отмечают, что эта тактика позволяет трояну извлечь секретную фразу, необходимую для доступа к криптовалюте, хранящейся в кошельке.

В частности, вредоносное ПО нацелено на устройства с macOS версии 13.6 и выше и затрагивает девайсы как на базе Intel (NASDAQ:INTC), так и Apple (NASDAQ:AAPL) Silicon. Согласно «Лаборатории Касперского», это говорит о том, что хакеры преднамеренно нацеливаются на пользователей новых операционных систем.

Скомпрометированные образы дисков содержат специальный «активатор». Эта безобидная на вид программа запускает взломанное приложение только после того, как пользователь невольно введёт свой пароль.

Получаются, злоумышленники используют предварительно скомпрометированные итерации приложений, манипулируя исполняемыми файлами, которые не работают до тех пор, пока пользователь не запустит активатор. Этот стратегический манёвр гарантирует, что пользователь самостоятельно запустит скомпрометированное приложение.

После этого вредоносная программа пускает в ход свою основную нагрузку, а скрипт настойчиво пытается загрузить следующий этап заражения. Атаке подверглись такие популярные кошельки, как Bitcoin и Exodus, в результате чего эти доверенные приложения превратились во вредоносные объекты.

Сергей Пузан, эксперт по кибербезопасности «Лаборатории Касперского», напомнил о рисках, связанных с пиратским программным обеспечением:

Киберпреступники используют пиратские приложения, чтобы беспрепятственно получить доступ к компьютерам пользователей и правам администратора, попросив своих жертв ввести пароль.

Чтобы защититься от подобных троянов и уберечь свои криптоактивы, исследователи «Лаборатории Касперского» рекомендуют загружать приложения исключительно из официальных магазинов. И хотя эти платформы и не гарантируют абсолютную защиту, они всё же подвергаются определённому контролю.

Кроме того, пользователям рекомендуется устанавливать проверенные решения по обеспечению безопасности, регулярно обновлять свои операционные системы и приложения, защищать свои SEED-фразы, а также использовать надёжные и уникальные пароли.

Читайте оригинальную статью на сайте Happycoin.club

Последние комментарии по инструменту

Установите наши приложения
Предупреждение о риске: Торговля финансовыми инструментами и (или) криптовалютами сопряжена с высокими рисками, включая риск потери части или всей суммы инвестиций, поэтому подходит не всем инвесторам. Цены на криптовалюты чрезвычайно волатильны и могут изменяться под действием внешних факторов, таких как финансовые новости, законодательные решения или политические события. Маржинальная торговля приводит к повышению финансовых рисков.
Прежде чем принимать решение о совершении сделки с финансовым инструментом или криптовалютами, вы должны получить полную информацию о рисках и затратах, связанных с торговлей на финансовых рынках, правильно оценить цели инвестирования, свой опыт и допустимый уровень риска, а при необходимости обратиться за профессиональной консультацией.
Fusion Media напоминает, что информация, представленная на этом веб-сайте, не всегда актуальна или точна. Данные и цены на веб-сайте могут быть указаны не официальными представителями рынка или биржи, а рядовыми участниками. Это означает, что цены бывают неточны и могут отличаться от фактических цен на соответствующем рынке, а следовательно, носят ориентировочный характер и не подходят для использования в целях торговли. Fusion Media и любой поставщик данных, содержащихся на этом веб-сайте, отказываются от ответственности за любые потери или убытки, понесенные в результате осуществления торговых сделок, совершенных с оглядкой на указанную информацию.
При отсутствии явно выраженного предварительного письменного согласия компании Fusion Media и (или) поставщика данных запрещено использовать, хранить, воспроизводить, отображать, изменять, передавать или распространять данные, содержащиеся на этом веб-сайте. Все права на интеллектуальную собственность сохраняются за поставщиками и (или) биржей, которые предоставили указанные данные.
Fusion Media может получать вознаграждение от рекламодателей, упоминаемых на веб-сайте, в случае, если вы перейдете на сайт рекламодателя, свяжитесь с ним или иным образом отреагируете на рекламное объявление.
Английская версия данного соглашения является основной версией в случае, если информация на русском и английском языке не совпадают.
*Meta (Meta признана экстремистской организацией и запрещена на территории РФ. Facebook и Instagram являются её продуктами.)