财经新闻 bi
您现在的位置:首页 > 财经新闻 > ESET使用Apple的MacOS发现针对加密货币交易者的木马攻击

区块链产业

无许可跨链燃烧协议 BlackHole Protocol 获 Gate Labs 等五家机构投资 无许可跨链燃烧协议 BlackHole Protocol 获 Gate L...

中国区块链新闻网讯,无许可跨链燃烧协议BlackHoleProtocol获得GateLabs、MXCLabs、红链资本、心跳加速...

区块链应用

Daniel Larimer:正在研究 NFT 新用例 Daniel Larimer:正在研究 NFT 新用例

中国区块链新闻网讯,Block.one创始人和前首席技术官DanielLarimer发推称,「NFT的力量尚未完全实现。 ...

区块链技术

腾讯区块链技术获IEEE-SA认可 全球首个区块链电子发票应用国际标准发布 腾讯区块链技术获IEEE-SA认可 全球首个区块链电子...

近日,由深圳市税务局和腾讯主导推进的《基于区块链技术的电子发票应用推荐规程》(RecommendedPractice...

区块链投资

BitClout 披露投资者名单,包括红杉资本、a16z、DCG 和 Coinbase Ventures 等 BitClout 披露投资者名单,包括红杉资本、a16z、DC...

中国区块链新闻网讯,社交网络平台BitClout创始人Diamondhands在发给Coindesk的邮件中披露了一份BitClou...

区块链政策

德国金融监管局称币安推出的股票代币可能违反欧洲证券法规 德国金融监管局称币安推出的股票代币可能违反欧洲...

  中国区块链新闻网讯,德国联邦金融监管局(BaFin)发布公告称,「币安推出的股票代币可能违反了...

区块链见闻

Web3.0时代到来,探我元宇宙正式开始推进互联网新业态 Web3.0时代到来,探我元宇宙正式开始推进互联网新业态

伴随区块链和智能合约技术发展趋于成熟,Web3.0时代正在向人类走来。 2023年1月17日,探我元宇宙虚拟世界...

ESET使用Apple的MacOS发现针对加密货币交易者的木马攻击

发布时间:2020/07/18 财经新闻 浏览:276

据悉,互联网安全公司ESET发现了一种针对使用苹果公司macOS应用程序的加密货币交易者的新型木马攻击。
根据调查结果,该恶意软件以加密钱包为目标,并与伪数字资产交易应用程序集成在一起,很容易将其与合法平台混淆。
被称为“GMERA”,而不是第一次使用该恶意软件。另一家网络安全公司趋势科技的研究人员早在2019年9月就遇到了它,当时它冒充Mac内置的股票投资应用程序Stockfolio。
深入研究后,ESET研究人员发现GMERA运营商已将恶意软件与macOS的Kattana加密交易应用程序集成在一起。然后,他们创建了公司网站的副本,以推广四个新的模仿应用程序,即:Trezarus,Licatrade,Cupatrade和Cointrazer。值得注意的是,这些恶意应用程序将用户定向到包含木马版本的ZIP存档,而该存档又反过来针对一旦下载的加密钱包。
研究人员继续强调,因此,对Kattana网站不太熟悉的任何人都可以轻易受到损害:“对于一个不认识Kattana的人来说,这些网站看起来确实合法。”
为了完全了解其工作原理,ESET研究人员分析了Licatrade的样本,其功能与其他恶意软件非常相似。根据调查结果,GMERA在目标计算机上安装了Shell脚本,从而使黑客可以通过该应用访问用户的系统。
然后,他们利用HTTP创建C&C或C2服务器,以启动它们与受感染计算机之间的通信。这样,他们可以窃取存储在用户数据库中的信息,例如位置,加密钱包和屏幕截图。根据这些发现,ESET向苹果提出了问题,从而导致Licatrade的认证被撤销。

姓 名:
邮箱
留 言: