财经新闻 bi
您现在的位置:首页 > 财经新闻 > ESET使用Apple的MacOS发现针对加密货币交易者的木马攻击

区块链产业

无许可跨链燃烧协议 BlackHole Protocol 获 Gate Labs 等五家机构投资 无许可跨链燃烧协议 BlackHole Protocol 获 Gate L...

中国区块链新闻网讯,无许可跨链燃烧协议BlackHoleProtocol获得GateLabs、MXCLabs、红链资本、心跳加速...

区块链应用

Daniel Larimer:正在研究 NFT 新用例 Daniel Larimer:正在研究 NFT 新用例

中国区块链新闻网讯,Block.one创始人和前首席技术官DanielLarimer发推称,「NFT的力量尚未完全实现。 ...

区块链技术

腾讯区块链技术获IEEE-SA认可 全球首个区块链电子发票应用国际标准发布 腾讯区块链技术获IEEE-SA认可 全球首个区块链电子...

近日,由深圳市税务局和腾讯主导推进的《基于区块链技术的电子发票应用推荐规程》(RecommendedPractice...

区块链投资

BitClout 披露投资者名单,包括红杉资本、a16z、DCG 和 Coinbase Ventures 等 BitClout 披露投资者名单,包括红杉资本、a16z、DC...

中国区块链新闻网讯,社交网络平台BitClout创始人Diamondhands在发给Coindesk的邮件中披露了一份BitClou...

区块链政策

德国金融监管局称币安推出的股票代币可能违反欧洲证券法规 德国金融监管局称币安推出的股票代币可能违反欧洲...

  中国区块链新闻网讯,德国联邦金融监管局(BaFin)发布公告称,「币安推出的股票代币可能违反了...

区块链见闻

2026年交易所推荐:全球十大顶级数字货币平台深度评测 2026年交易所推荐:全球十大顶级数字货币平台深度评测

2026年交易所推荐之“双雄争霸”:币安vs欧易 在2026年交易所推荐的名单中,币安(Binance)与欧易(OKX)...

ESET使用Apple的MacOS发现针对加密货币交易者的木马攻击

发布时间:2020/07/18 财经新闻 浏览:329

据悉,互联网安全公司ESET发现了一种针对使用苹果公司macOS应用程序的加密货币交易者的新型木马攻击。
根据调查结果,该恶意软件以加密钱包为目标,并与伪数字资产交易应用程序集成在一起,很容易将其与合法平台混淆。
被称为“GMERA”,而不是第一次使用该恶意软件。另一家网络安全公司趋势科技的研究人员早在2019年9月就遇到了它,当时它冒充Mac内置的股票投资应用程序Stockfolio。
深入研究后,ESET研究人员发现GMERA运营商已将恶意软件与macOS的Kattana加密交易应用程序集成在一起。然后,他们创建了公司网站的副本,以推广四个新的模仿应用程序,即:Trezarus,Licatrade,Cupatrade和Cointrazer。值得注意的是,这些恶意应用程序将用户定向到包含木马版本的ZIP存档,而该存档又反过来针对一旦下载的加密钱包。
研究人员继续强调,因此,对Kattana网站不太熟悉的任何人都可以轻易受到损害:“对于一个不认识Kattana的人来说,这些网站看起来确实合法。”
为了完全了解其工作原理,ESET研究人员分析了Licatrade的样本,其功能与其他恶意软件非常相似。根据调查结果,GMERA在目标计算机上安装了Shell脚本,从而使黑客可以通过该应用访问用户的系统。
然后,他们利用HTTP创建C&C或C2服务器,以启动它们与受感染计算机之间的通信。这样,他们可以窃取存储在用户数据库中的信息,例如位置,加密钱包和屏幕截图。根据这些发现,ESET向苹果提出了问题,从而导致Licatrade的认证被撤销。

姓 名:
邮箱
留 言: