close
正在加载
黑客通过窃取加密货币的盗版应用程序瞄准MacOs用户
互联网 · 2024-01-23 21:51:35
币界网报道:

安全分析师警告使用MacOS的加密货币交易员在下载盗版应用程序时要谨慎,因为新发现的恶意软件会偷走他们的包。

周一,卡巴斯基发布了一份报告,详细说明了不良行为者是如何传播流行软件的感染版本的,这些软件诱使交易员打开加密钱包的感染版本。运行MacOS Ventura 13.6或更高版本的苹果设备面临风险。

该报告概述了添加到盗版应用程序文件中的“激活器”程序如何强制安装和启动恶意软件,使黑客能够访问该设备。

Kapersky说:“一旦恶意软件自行安装,它将开始检查比特币和Exodus加密货币钱包的存在。”。“如果被发现,恶意软件将秘密地用自己感染的版本替换钱包,以掠夺用户的数字货币。”

“Activator”请求用户的登录凭据,以便应用程序可以获得管理权限并自行安装(通过Kapersky)。

阅读更多:韩国政府官员成为朝鲜“记者”加密货币黑客的目标

调查显示,黑客只修改了盗版软件的几个字节代码就成功了。该脚本包含两个功能,用于检查设备是否有加密钱包:check_exodus_and_hash()和check_btccore_and_hash)。

如果是这样,它会用感染的版本更新他们的应用程序。报告称:“恶意行为者在应用程序的一开始就嵌入了他们的大脑:文件main/index.js,这是应用程序启动时第一个启动的文件,从而感染了Exodus。”。

卡巴斯基指出,该方案似乎正在进行中,黑客可能会频繁更新代码。MacOs用户已被提醒从信誉良好的来源下载软件。

有线索吗?给我们发一封电子邮件或质子邮件。欲了解更多信息,请在X、Instagram、Bluesky和谷歌新闻上关注我们,或订阅我们的YouTube频道。

s_logo
App内打开