Novi malver za macOS krade lozinke i druge osetljive informacije sa zaraženih uređaja
Opisi virusa, 27.08.2024, 11:00 AM
Firma Cado Security otkrila je novi malver, Cthulhu Stealer, koji inficira uređaje sa Appleovim operativnim sistemom macOS. Cthulhu Stealer funkcioniše kao MaaS (Malware-as-a-Service) a krije se iza DMG fajlova.
Cthulhu Stealer se prvenstveno fokusira na krađu osetljivih informacija, uključujući lozinke i novčanike kriptovaluta. Kada korisnik pokrene DMG i sakriveni malver, Cthulhu Stealer koristi osascript da bi zatražio od korisnika njegove sistemske i MetaMask lozinke.
Ukradeni podaci se čuvaju u direktorijumu i kompresuju u zip fajl za eksfiltraciju na server za komandu i kontrolu (C2) malvera. Ukradeni podaci uključuju: Keychain lozinku, MetaMask i Coinbase novčanike, detalje naloga za igre kao što je Battle.net, kolačiće i ekstenzije pretraživača.
Cthulhu Stealer se predstavlja kao poznati softver, kao što je CleanMyMac, Adobe GenP i „Grand Theft Auto IV“, da bi se korisnici prevarili da ga instaliraju.
Cado Security je primetio značajne sličnosti između Cthulhu Stealera i od ranije poznatog Atomic Stealera, što ukazuje da bi Cthulhu Stealer mogao biti modifikovana verzija Atomic Stealera. Obe varijante malvera koriste slične upite za lozinku i tehnike prikupljanja podataka, što znači da bi mogle biti delo istog programera.
Sajber kriminalci koji stoje iza Cthulhu Stealera, poznati kao „Cthulhu Tim“, iznajmljuju malver filijalama za 500 dolara mesečno. Međutim, sporovi oko plaćanja su navodno doveli do optužbi za prevaru unutar grupe, što je dovelo do toga da je glavnom programeru zabranjen pristup popularnom tržištu malvera.
„Iako se macOS dugo smatrao bezbednim sistemom, postojanje malvera koji cilja korisnike Mac-a postaje sve veći bezbednosni problem“, napisala je kompanija Cado Security.
Da bi se zaštitili od malvera kao što je Cthulhu Stealer, Cado Security preporučuje nekoliko mera predostrožnosti za korisnike macOS-a. To uključuje preuzimanje softvera samo iz pouzdanih izvora, kao što je Apple App Store ili zvanični veb-sajtovi renomiranih programera, omogućavanje ugrađenih bezbednosnih funkcija macOS-a, kao što je Gatekeeper, da bi se sprečila instalacija neproverenih aplikacija, održavanje sistema i aplikacija ažuriranim najnovijim bezbednosnim zakrpama i korišćenje renomiranog antivirusnog softvera kao dodatni sloj zaštite.
Foto: Jaime Marrero | Unsplash
Izdvojeno
Hakeri koriste Excel fajlove za širenje opasnog trojanca Remcos RAT
Istraživači sajber bezbednosti FortiGuard Labsa otkrili su opasnu phishing kampanju koja distribuira novu varijantu malvera Remcos RAT (Remote Acces... Dalje
Novi malver SteelFox sakriven u programima za nelegalnu aktivaciju softvera
Kaspersky upozorava na novi crimeware pod nazivom SteelFox koji rudari kriptovalute i krade podatke o kreditnim karticama koristeći tehniku „b... Dalje
Novi opasni malver WarmCookie krije se u linkovima i prilozima u emailovima
Istraživači sajber bezbednosti iz kompanije Cisco Talos upozorili su na novi malver pod nazivom WarmCookie, takođe poznat kao BadSpace, koji se ši... Dalje
Lažni poslodavci novim malverom inficiraju računare onih koji posao traže na LinkedInu i X-u
Nova verzija malvera BeaverTail koristi se za napade na ljude koji traže posao u tehnološkoj industriji. Napad, koji su otkrili istraživači iz Uni... Dalje
Sajber kriminalci koriste skandal sa reperom Pi Didijem za širenje novog malvera
Sajber kriminalci pokušavaju da iskoriste interes javnosti u vezi optužbi protiv rep zvezde Šona „Didija“ Kombsa za širenje novog malv... Dalje
Pratite nas
Nagrade