Крипто-кошельки под угрозой: пользователи Mac атакованы скрытыми вредоносными программами

Самые главные криптоновости в Телеграм-канале CryptoMoon, присоединяйтесь!👇

Cryptomoon Telegram


Как опытный исследователь с многолетним опытом за плечами, я видел, как цифровой ландшафт превратился из спокойного пруда в бурное море, полное угроз. Последние сообщения о заражении компьютеров Mac такими вредоносными программами, как Banshee Stealer и Cthulhu Stealer, являются суровым напоминанием о том, что ни одна система не застрахована от кибератак, даже некогда непобедимая экосистема Apple.

Новые результаты указывают на рост числа заражений компьютеров Mac, особенно среди активных пользователей криптовалют. Примечательно, что было обнаружено два типа вредоносного ПО: Banshee Stealer и Cthulhu Stealer. Эти вредоносные программы предназначены для того, чтобы обманом заставить пользователей раскрыть конфиденциальную информацию, такую ​​как пароли и учетные данные кошелька, связанные с криптовалютами.

Banshee Stealer, обнаруженный Elastic Labs, представляет собой мощный тип вредоносного ПО, выполняющий множество задач. Он собирает конфиденциальные данные, включая историю просмотров веб-страниц, файлы cookie, данные для входа в систему из таких приложений, как Microsoft Edge, Google Chrome, Mozilla Firefox, а также из нескольких криптовалютных кошельков, таких как Electrum и Coinomi. Проще говоря, это вредоносное ПО предназначено для кражи личной информации из указанных приложений.

Вредоносное программное обеспечение использует различные хитрые методы, например, создает видимость поддельного пароля, имитируя подлинные действия системы, тем самым увеличивая вероятность получения реального пароля от ничего не подозревающего пользователя. Кроме того, он позволяет избежать заражения компьютеров, если в качестве основного языка установлен русский.

Вредоносная программа Cthulhu Stealer

Первоначально обнаруженный несколько месяцев назад, Cthulhu Stealer рекламируется как вредоносное программное обеспечение всего за 500 долларов в месяц. Обычно этот троянец маскируется под подлинное программное обеспечение, обманывая пользователей, заставляя его загрузить и установить, часто под такими именами, как CleanMyMac или Adobe GenP.

Крипто-кошельки под угрозой: пользователи Mac атакованы скрытыми вредоносными программами

Этот конкретный тип вредоносного ПО может работать как на компьютерах Intel, так и на компьютерах Apple Silicon Mac. При первом запуске он требует системный пароль пользователя, а затем пароль его кошелька MetaMask. На зараженном устройстве он собирает обширную личную информацию, начиная от записей iCloud Keychain и заканчивая файлами cookie различных веб-браузеров, и передает эти данные на командный сервер.

Защита криптовалюты от вредоносных угроз

В целях обеспечения безопасности пользователи должны проявлять осторожность при загрузке программного обеспечения, предпочитая устанавливать его исключительно из надежных источников. Прежде чем приступить к установке, обязательно проверьте подлинность приложения. Активация мер безопасности, таких как обновление вашей macOS до последних обновлений безопасности и использование антивирусного программного обеспечения, может повысить уровень вашей защиты.

Крипто-кошельки под угрозой: пользователи Mac атакованы скрытыми вредоносными программами

В целях дополнительной безопасности рекомендуется регулярно проверять свои онлайн-учетные записи и использовать разные надежные пароли для каждой учетной записи, а также включать двухфакторную аутентификацию, если она доступна.

Фирма занимает оборонительную позицию против потенциальных опасностей, повышая безопасность в последней версии macOS Sequoia. Отныне пользователи не смогут открывать непроверенное программное обеспечение напрямую с помощью простого маневра с нажатой клавишей Control, чтобы обойти Gatekeeper, поскольку такие программы будут разрешены только в том случае, если они имеют правильную цифровую подпись или нотариально заверены.

Вместо того, чтобы сразу приступить к использованию, им необходимо сначала перейти к настройкам системы и проверить связанные с ней сведения о безопасности, прежде чем запускать программное обеспечение. Учитывая, как быстро развивается вредоносное ПО, нацеленное на Mac, особенно в отношении криптовалюты, важно сохранять осторожный подход и применять превентивные меры безопасности для защиты личной информации.

Как пользователь Mac, инвестировавший в мир криптовалют, я всегда чувствовал чувство безопасности по сравнению с теми, кто использует Windows. Однако недавние события продемонстрировали тревожный рост числа кибератак, служа напоминанием о том, что ни одна система не застрахована полностью. Чтобы укрепить нашу защиту от этих развивающихся угроз, нам всем крайне важно оставаться в курсе и применять строгие меры безопасности.

Смотрите также

2024-08-26 20:11