Lažni softver za sastanke inficira macOS malverima koji kradu kriptovalute

Vesti, 25.06.2024, 12:00 PM

Lažni softver za sastanke inficira macOS malverima koji kradu kriptovalute

Neko ko stoji iza pseudonima „markopolo“ odgovoran je za veliku prevaru koja cilja korisnike digitalne valute na društvenim medijima malverima koji kradu informacije i kriptovalutu.

U napadima se lažni softver za virtuelne sastanke pod nazivom Vortax, ali i 23 druge aplikacije, koriste kao kanal za isporuku malvera Rhadamanthys, StealC i Atomic macOS Stealer (AMOS), upozorila je kompanija za sajber bezbednost Insikt Group.

Ključni aspekt ove operacije je pokušaj da se Vortax na društvenim medijima i internetu predstavi kao legitimni softver, i zbog toga napadač održava namenski blog Medium prepun članaka za koje se sumnja da su generisani veštačkom inteligencijom, ali i verifikovani nalog na X-u.

Preuzimanje aplikacije zahteva od žrtava da obezbede RoomID, jedinstveni identifikator pozivnice za sastanak koji se prenosi putem odgovora na Vortax nalogu, direktnih poruka i Discord i Telegram kanala koji su u vezi kriptovaluta.

Kada žrtva unese neophodan ID na Vortax veb sajt, preusmerava se na Dropbox link ili eksterni veb sajt koji pokreće instalacioni program za softver, što na kraju dovodi do instalacije malvera.

„Onaj ko vodi ovu kampanju, identifikovan kao markopolo, koristi deljeni hosting i C2 infrastrukturu“, kažu istraživači. Ovo ukazuje da se napadač brzo povlači kada se otkrije prevara, i okreće drugim mamcima.

Neimenovana osoba izgubila je navodno 245.000 dolara nakon što je postala žrtva Vortax prevare, objavio je na X-u istraživač ZachXBT. „Ubrzo nakon preuzimanja Vortaxa, kripto imovina žrtve je prebačena iz njenih novčanika“, rekao je ZachKSBT. „Sredstva su zatim preneta preko više posredničkih adresa i deponovana na berze.“

„Ova kampanja, prvenstveno usmerena na korisnike kriptovaluta, govori o značajnom porastu bezbednosnih pretnji za macOS i otkriva ekspanzivnu mrežu zlonamernih aplikacija“, navodi Insikt Group, opisujući napadača kao „agilnog, prilagodljivog i svestranog“.



Foto: Mariia Shalabaieva | Unsplash


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Hakeri zloupotrebljavaju Google kalendar za prevare i krađu lozinki i informacija o kreditnim karticama

Hakeri zloupotrebljavaju Google kalendar za prevare i krađu lozinki i informacija o kreditnim karticama

Hakeri zloupotrebljavaju funkcije Google kalendara za slanje phishing imejlova maskiranih u legitimne pozivnice, upozorila je kompanija za sajber bezb... Dalje

Pobeda WhatsApp-a: Sud presudio da je proizvođač špijunskog softvera Pegaz odgovoran za hakovanje 1400 korisnika WhatsApp-a

Pobeda WhatsApp-a: Sud presudio da je proizvođač špijunskog softvera Pegaz odgovoran za hakovanje 1400 korisnika WhatsApp-a

WhatsApp je dobio spor protiv izraelskog prodavca komercijalnog špijunskog softvera NSO Group pošto je savezni sudija u američkoj državi Kaliforni... Dalje

Uprkos akciji policije, BadBox nastavlja da se širi: malverom zaraženo 192.000 Android uređaja

Uprkos akciji policije, BadBox nastavlja da se širi: malverom zaraženo 192.000 Android uređaja

Android malver BadBox zarazio je više od 192.000 uređaja širom sveta uprkos nedavnoj operaciji policije u Nemačkoj koja je pokušala da zaustavi ... Dalje

Interpol traži da se termin ''pig butchering'' (svinjokolj) ne koristi više za žrtve investicionih i ljubavnih internet prevara

Interpol traži da se termin ''pig butchering'' (svinjokolj) ne koristi više za žrtve investicionih i ljubavnih internet prevara

Interpol je pozvao zajednicu sajber bezbednosti, organe za sprovođenje zakona i medije da prestanu da koriste termin „pig butchering“ (sv... Dalje

Milioni korisnika interneta izloženi riziku od lažnih captcha stranica i infekcije malverom Lumma

Milioni korisnika interneta izloženi riziku od lažnih captcha stranica i infekcije malverom Lumma

Istraživači Guardio Labsa i Infobloxa otkrili su kampanju velikih razmera koja distribuira malver Lumma preko lažnih captcha stranica. Napadači is... Dalje