Radio BalkanFox

Cthulhu Stealer novi malver za MacOS

Cthulhu Stealer se prvenstveno fokusira na krađu osetljivih informacija, uključujući lozinke i novčanike kriptovaluta. Kada korisnik pokrene DMG i sakriveni malver, Cthulhu Stealer koristi osascript da bi zatražio od korisnika njegove sistemske i MetaMask lozinke.

Laptop, Aplikacija, Aplikacije
foto: Shutterstock

Ukradeni podaci se čuvaju u direktorijumu i kompresuju u zip fajl za eksfiltraciju na server za komandu i kontrolu (C2) malvera. Ukradeni podaci uključuju: Keychain lozinku, MetaMask i Coinbase novčanike, detalje naloga za igre kao što je Battle.net, kolačiće i ekstenzije pretraživača.

Cthulhu Stealer se predstavlja kao poznati softver, kao što je CleanMyMac, Adobe GenP i „Grand Theft Auto IV“, da bi se korisnici prevarili da ga instaliraju.

malver, računari, hakeri, 0343443249
foto: Profimedia

Cado Security je primetio značajne sličnosti između Cthulhu Stealera i od ranije poznatog Atomic Stealera, što ukazuje da bi Cthulhu Stealer mogao biti modifikovana verzija Atomic Stealera. Obe varijante malvera koriste slične upite za lozinku i tehnike prikupljanja podataka, što znači da bi mogle biti delo istog programera.

Sajber kriminalci koji stoje iza Cthulhu Stealera, poznati kao „Cthulhu Tim“, iznajmljuju malver filijalama za 500 dolara mesečno. Međutim, sporovi oko plaćanja su navodno doveli do optužbi za prevaru unutar grupe, što je dovelo do toga da je glavnom programeru zabranjen pristup popularnom tržištu malvera.

Virus, Hakerski Napad, Haker, Hakeri
foto: Shutterstock

„Iako se macOS dugo smatrao bezbednim sistemom, postojanje malvera koji cilja korisnike Mac-a postaje sve veći bezbednosni problem“, napisala je kompanija Cado Security.

Da bi se zaštitili od malvera kao što je Cthulhu Stealer, Cado Security preporučuje nekoliko mera predostrožnosti za korisnike macOS-a.

To uključuje preuzimanje softvera samo iz pouzdanih izvora, kao što je Apple App Store ili zvanični veb-sajtovi renomiranih programera, omogućavanje ugrađenih bezbednosnih funkcija macOS-a, kao što je Gatekeeper, da bi se sprečila instalacija neproverenih aplikacija, održavanje sistema i aplikacija ažuriranim najnovijim bezbednosnim zakrpama i korišćenje renomiranog antivirusnog softvera kao dodatni sloj zaštite.

Izvor: Informacija/Kurir/Darko Mulic


Kurir




Kurir

radiobalkanfox

Dodaj komentar

Radio Balkanfox
Radio Balkanfox
OFFLINE LIVE
Radio Balkanfox Plus
Radio Balkanfox Plus
OFFLINE LIVE
WP Radio
WP Radio
OFFLINE LIVE