Нещодавно виявлений macOS-зловмисник Reaper викрадає дані криптогаманців через викрадення Script Editor

За даними Cryptopolitan, новий шкідливий софт для macOS під назвою Reaper поширюється через фейкові сторінки завантаження застосунків, зокрема WeChat і Miro, націлюючись на дані криптовалютних гаманців, паролі браузера та конфіденційні документи. Зловмисна програма використовує URL-адреси AppleScript, щоб викликати вбудований у систему редактор скриптів Apple, приховуючи шкідливий код за допомогою ASCII-арту та пробілів. Після виконання підроблене спливаюче вікно з повідомленням про оновлення безпеки Apple підказує жертвам ввести пароль комп’ютера. Reaper спеціально атакує настільні застосунки Ledger Live, Trezor Suite та Exodus, змінюючи код гаманця, щоб перехоплювати майбутні транзакції та перенаправляти кошти. Вона також викрадає збережені облікові дані з браузерів Chrome, Firefox і Edge та витягує файли, включно з .docx, .pdf і .wallet, з робочого столу та папок документів.
Застереження: інформація на цій сторінці може походити зі сторонніх джерел і надається виключно для ознайомлення. Вона не відображає позицію чи думку Gate і не є фінансовою, інвестиційною чи юридичною консультацією. Торгівля віртуальними активами пов’язана з високим ризиком. Будь ласка, не покладайтеся лише на інформацію з цієї сторінки під час прийняття рішень. Детальніше дивіться у Застереженні.
Прокоментувати
0/400
Немає коментарів