Троян ховається в програмному забезпеченні Mac

Eset_News

Поділіться публікацією

Дослідники ESET аналізують шкідливі програми в програмах для торгівлі криптовалютами

Той факт, що користувачі Mac не є мішенню для атак зловмисного програмного забезпечення та кіберзлочинців, уже давно є бабусею серед експертів. Дослідники ESET знову виявили та проаналізували кіберзлочинність, спрямовану проти операційної системи macOS. Словацькі експерти з ІТ-безпеки виявили маніпульоване програмне забезпечення для криптотрейдингу на сайтах підроблених провайдерів. Усі програми є клонами легітимної програми, яку розповсюджувачі шкідливого коду надали зі зловмисним програмним забезпеченням GMERA. Для цього зловмисники зловживали відомим програмним забезпеченням для торгівлі Kattana, перейменували його та інтегрували шкідливе ПЗ у свою програму встановлення. Крім того, зловмисники скопіювали веб-сайт виробника, щоб обманом змусити відвідувачів встановити маніпульовану та шкідливу програму. Наразі дослідники ESET виявили в Інтернеті чотири копії торгового програмного забезпечення, яке пропонувалося під такими назвами: Cointrazer, Cupatrade, Licatrade і Trezarus.

«Зловмисне програмне забезпечення входить на сервер командування та керування через HTTP та створює сеанс віддаленого терміналу через жорстко закодовану IP-адресу з іншим сервером C&C», — сказав дослідник ESET Марк-Етьєн М. Левейле, який керував розслідуванням. «Мета злочинців — зібрати конфіденційні дані користувачів, такі як дані браузера, криптогаманці та скріншоти робочого столу».

Майже ідентична копія програмного забезпечення та сайту

Кіберзлочинці скопіювали та перейменували веб-сайт і програмне забезпечення для торгівлі Kattana. Як правило, на сайтах обмінювався тільки логотип. Поки що незрозуміло, як і в якому обсязі зловмисники просували та поширювали шкідливі торгові програми. Експерти європейського виробника ІТ-безпеки підозрюють, що копії були запропоновані за допомогою соціальної інженерії. Ознака цього: у березні 2020 року офіційний веб-сайт Kattana опублікував попередження про те, що жертви були ціллю, щоб обманом змусити їх завантажити шкідливу програму. Кнопка завантаження на фейкових веб-сайтах посилається на ZIP-архів, що містить шкідливу програму. Жодна з копій не потрапила в Apple Store.

Дізнайтеся більше на ESET Welivesecurity.com

 

Статті по темі

Звіт: на 40 відсотків більше фішингу в усьому світі

Поточний звіт про спам і фішинг від Касперського за 2023 рік говорить сам за себе: користувачі в Німеччині прагнуть ➡ Читати далі

BSI встановлює мінімальні стандарти для веб-браузерів

BSI переглянув мінімальний стандарт для веб-браузерів для адміністрування та опублікував версію 3.0. Ви можете це запам'ятати ➡ Читати далі

Стелс-шкідливе програмне забезпечення спрямоване на європейські компанії

Хакери атакують багато компаній по всій Європі за допомогою прихованого шкідливого програмного забезпечення. Дослідники ESET повідомили про різке збільшення так званих атак AceCryptor через ➡ Читати далі

ІТ-безпека: основу для LockBit 4.0 знешкоджено

Trend Micro, працюючи з Національним агентством зі злочинності Великобританії (NCA), проаналізували неопубліковану версію, яка перебувала в розробці. ➡ Читати далі

MDR та XDR через Google Workspace

У кафе, терміналі аеропорту чи домашньому офісі – співробітники працюють у багатьох місцях. Однак цей розвиток також несе проблеми ➡ Читати далі

Операційні системи Windows: під загрозою майже два мільйони комп’ютерів

Оновлень для операційних систем Windows 7 і 8 більше немає. Це означає відкриті прогалини в безпеці і, отже, варто звернути увагу ➡ Читати далі

Тест: програмне забезпечення безпеки для кінцевих точок і окремих ПК

Останні результати тестування лабораторії AV-TEST показують дуже хорошу продуктивність 16 визнаних рішень захисту для Windows ➡ Читати далі

ФБР: Звіт про злочини в Інтернеті нараховує збитки на 12,5 мільярдів доларів 

Центр скарг на злочини в Інтернеті ФБР (IC3) опублікував Звіт про злочини в Інтернеті за 2023 рік, який містить інформацію з понад 880.000 тис. ➡ Читати далі