Novi malver, Atomic macOS Stealer, krade lozinke i kriptovalutu sa zaraženih računara

Opisi virusa, 16.05.2023, 10:30 AM

Novi malver, Atomic macOS Stealer, krade lozinke i kriptovalutu sa zaraženih računara

Poslednjih godina, macOS je sve popularniji među korisnicima, uglavnom zbog korisničkog interfejsa, koji je često hvaljen zbog svoje jednostavnosti i lakoće korišćenja. On se takođe često smatra sigurnijim od drugih operativnih sistema.

Međutim, posle vesti o MacStealeru i razvoju verzije ozloglašenog LockBit ransomwarea za Mac računare, za Appleove fanove dolazi još jedno neprijatno iznenađenje.

Istraživači iz kompanije Cyble upozoravaju da su sajber kriminalci razvili novi malver koji može da ukrade veoma osetljive podatke sa Mac računara koje zarazi.

Malver, koji je nazvan Atomic macOS Stealer, može da ukrade širok spektar informacija sa kompromitovanih Mac računara: lozinke iz Apple Keychaina, informacije o sistemu, fajlove iz foldera Desktop i Documents, pa i lozinku računara.

On takođe može da ukrade automatska popunjavanja iz veb pregledača, lozinke, kolačiće i informacije o platnim karticama i to iz sledećih veb pregledača: Chrome, Firefox, Brave, Edge, Vivaldi, Yandex, Opera i OperaGX.

Pored toga, Cybleov tim kaže da Atomic Stealer može „ciljati kripto-novčanike kao što su Electrum, Binance, Exodus, Atomic i Coinomi“, i tako dovesti do značajnih finansijskih gubitaka.

Grupa koja stoji iza Atomic Stealera reklamira brojne mogućnosti malvera na Telegram kanalu, a za 1000 dolara mesečno sajber-kriminalci prodaju pristup paketu funkcija, uključujući veb panel za kontrolu zaraženih uređaja i alat za pristup popularnom MetaMask novčaniku za kriptovalute.

Korisnicima se savetuje da izbegavaju piratski softver i krekove. Preuzimanje sa veb sajta pouzdanog programera softvera ili korišćenje zvanične Mac App Store je mnogo sigurniji izbor, kažu istraživači.

Atomic Stealer je jedan od najnovijih primera malvera koji je razvijen pomoću Golanga (Go), koji se pokazao sve popularnijim među sajber kriminalcima čiji su motivi finansijski, a posebno među onima koji žele da iskoriste isti kod za razvoj pretnji za Windows, macOS i Linux.

Foto: Little John / Unsplash


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Nevidljivi špijun: Remcos RAT

Nevidljivi špijun: Remcos RAT

Stručnjaci za sajber bezbednost upozoravaju na nagli porast sajber napada u kojima se koristi Remcos, trojanac za daljinski pristup (RAT). Malver, ko... Dalje

Popularna platforma se zloupotrebljava za širenje malvera

Popularna platforma se zloupotrebljava za širenje malvera

Godot Engine, popularna platforma za razvoj igara koja omogućava korisnicima da dizajniraju 2D i 3D igre na različitim platformama, uključujući ... Dalje

Hakeri koriste Excel fajlove za širenje opasnog trojanca Remcos RAT

Hakeri koriste Excel fajlove za širenje opasnog trojanca Remcos RAT

Istraživači sajber bezbednosti FortiGuard Labsa otkrili su opasnu phishing kampanju koja distribuira novu varijantu malvera Remcos RAT (Remote Acces... Dalje

Novi malver SteelFox sakriven u programima za nelegalnu aktivaciju softvera

Novi malver SteelFox sakriven u programima za nelegalnu aktivaciju softvera

Kaspersky upozorava na novi crimeware pod nazivom SteelFox koji rudari kriptovalute i krade podatke o kreditnim karticama koristeći tehniku „b... Dalje

Novi opasni malver WarmCookie krije se u linkovima i prilozima u emailovima

Novi opasni malver WarmCookie krije se u linkovima i prilozima u emailovima

Istraživači sajber bezbednosti iz kompanije Cisco Talos upozorili su na novi malver pod nazivom WarmCookie, takođe poznat kao BadSpace, koji se ši... Dalje