Вредоносное ПО, нацеленное на устройства Mac, может клонировать кошельки и красть криптовалюту

  • Похититель AMOS нацелен на кошельки на устройствах MacOS, чтобы выманить хранящиеся на них средства.
  • Разработчики рекламируют его как популярное приложение, используемое в экосистеме MacOS, только для того, чтобы пользователи загружали вредоносное ПО с поддельных сайтов, которые выглядят как настоящие.

Как опытный аналитик с более чем двадцатилетним опытом работы в сфере цифровой безопасности, я видел немало вредоносных программ, но похититель AMOS — это действительно новое поколение. Умная тактика, используемая «Crazy Evil» для распространения этого вредоносного программного обеспечения, просто впечатляет — это похоже на мастерскую игру в кошки-мышки, за исключением того, что в этом случае мышь не выигрывает.


📱 🚀 Перестаньте бесцельно прожигать жизнь! Присоединяйтесь к нашему Telegram-каналу @lospopadosos, чтобы узнавать последние новости о мобильных гаджетах. Потому что кому нужно реальное общение с людьми, когда вы можете наслаждаться чудесами технологий? 😎 💥 👇

top-mob.com Telegram

Как криптоинвестор, использующий устройство Mac, я недавно узнал о тревожном обновлении вредоносного ПО AMOS. Это вредоносное программное обеспечение, теперь известное как Atomic MacOS, было усовершенствовано и теперь имитирует приложения кошелька, работающие в моей системе. Сообщается, что пресловутая группа Crazy Evil продвигает этот опасный инструмент через Google AdSense, маскируя его под знакомые приложения, такие как Loom, Callzy и Figma. Мне важно сохранять бдительность и осторожность в отношении загружаемых приложений, чтобы защитить свои цифровые активы.

Как криптоинвестор, я недавно обнаружил, что моя любимая фирма по кибербезопасности Moonlock обнародовала некоторые тревожные данные о коварной схеме с участием похитителя AMOS. Похоже, что мошенники используют обманную тактику, чтобы заманить ничего не подозревающих пользователей на загрузку этого вредоносного программного обеспечения.

Вредоносное ПО, нацеленное на устройства Mac, может клонировать кошельки и красть криптовалюту

«Слева вы найдете настоящий сайт Loom. Справа от вас находится мошеннический, вводящий в заблуждение сайт Loom. (Как упоминалось в отчете Moonlock о похитителе AMOS.)»

AMOS может успешно манипулировать Ledger Live, а также может делать то же самое с другими приложениями-кошельками

Согласно обзору компании, занимающейся кибербезопасностью, вредоносное ПО способно имитировать функциональность Ledger Live — приложения, которое позволяет пользователям инициировать транзакции со своих аппаратных кошельков. Хотя приватные ключи пользователей не хранятся в Ledger Live, что делает невозможным для AMOS получение учетных данных кошелька, Moonlock предполагает, что AMOS может изменять адреса получателей транзакций. Это можно сделать, не вызывая никаких подозрений, поскольку все, что отображается в приложении кошелька, выглядит законным. Пользователи поймут, что их средства были переведены на непредназначенные адреса только после завершения транзакций. Стоит отметить, что Moonlock обнаружил, что AMOS нацелен на Ledger Live, но он также может обладать способностью воспроизводить аналогичное поведение с другими популярными кошельками, такими как MetaMask.

«Согласно выводам Moonlock Lab, последняя версия AMOS обладает беспрецедентной функцией: она может заменять определенное приложение криптокошелька на поддельную версию и быстро стирать цифровые кошельки пользователей. Эта функция не наблюдалась ни в одной из предыдущих версий AMOS. знаменуя собой существенный прогресс».

В апреле 2023 года была обнаружена предыдущая версия этого вредоносного ПО, способная красть зашифрованные файлы Keyvault из цифровых кошельков пользователей. Эти украденные файлы потенциально могут позволить киберпреступникам выводить средства из кошельков ничего не подозревающих пользователей. Было обнаружено, что около 50 различных приложений криптовалютных кошельков подвержены этой угрозе. Первоначально Crazy Evil предлагала ее преступникам на продажу по 1000 долларов за штуку, но теперь, по оценкам Moonlock, новая версия продается на черном рынке примерно за 3000 долларов.

 

Смотрите также

2024-08-24 17:38