Neu entdeckte Reaper-macOS-Malware stiehlt Krypto-Wallet-Daten durch das Umleiten von Script-Editor-Sitzungen

Laut Cryptopolitan verbreitet sich eine neue macOS- Malware namens Reaper über gefälschte Download-Seiten von Apps einschließlich WeChat und Miro. Dabei zielt sie auf Kryptowährungs-Wallet-Daten, Browserpasswörter und sensible Dokumente ab. Die Malware nutzt AppleScript-URLs, um den integrierten Skripteditor des Systems auszulösen, und versteckt bösartigen Code mithilfe von ASCII-Art und Leerzeichen. Nach der Ausführung blendet ein nachgeahmtes Apple-Sicherheitsupdate-Popup die Eingabeaufforderung für das Passwort des Computers ein. Reaper richtet sich speziell gegen die Desktop-Anwendungen Ledger Live, Trezor Suite und Exodus und verändert Wallet-Code, um künftige Transaktionen abzufangen und Gelder umzuleiten. Außerdem stiehlt sie gespeicherte Zugangsdaten aus Chrome-, Firefox- und Edge-Browsern und extrahiert Dateien einschließlich .docx, .pdf und .wallet aus Desktop- und Dokumentordnern.
Disclaimer: The information on this page may come from third-party sources and is for reference only. It does not represent the views or opinions of Gate and does not constitute any financial, investment, or legal advice. Virtual asset trading involves high risk. Please do not rely solely on the information on this page when making decisions. For details, see the Disclaimer.
Kommentieren
0/400
Keine Kommentare