Пользователи Apple стали жертвами мошеннических приложений для торговли криптовалютами

malware
malware

Исследователи компании по кибербезопасности ESET выявили вредоносное ПО, которое маскируется под приложения для торговли криптовалютами и распространяется среди пользователей macOS.

Злоумышленники скопировали интерфейс торговой платформы Kattana. На фейковых страницах они предлагали загрузить приложения для торговли криптовалютами, которые на самом деле содержали вредоносное ПО.

«Пока не удалось точно определить, как именно распространяются данные троянизированные приложения. Вероятно, к жертвам применяются методы социальной инженерии: на поддельных сайтах размещается кнопка загрузки со ссылкой на ZIP-архив, в котором содержится троянизированное приложение», — сообщила пресс-служба ESET.

О сервисах, имитирующих Kattana, представители платформы предупреждали еще весной.

Мошеннические приложения работали под брендами Cointrazer, Cupatrade, Licatrade, Trezarus и содержали троян GMERA. При этом они полностью поддерживали торговые функции, так что пользователям было трудно распознать обман.

После установки приложений хакеры получали доступ к:

  • пользовательским системам;
  • персональным данным;
  • информации о местонахождении;
  • криптовалютным кошелькам;
  • возможности делать снимки экрана.

В прошлом году о GMERA писали исследователи Trend Micro. Тогда троян распространялся под видом приложения для инвестиций в фондовый рынок Stockfolio.

ESET анализировала работу мошеннических приложений на примере одного из них — Licatrade. Apple отозвала сертификат, выданный Licatrade ранее, в тот же день, когда специалисты сообщили о проблеме.

Напомним, в апреле специалисты ESET обнаружили ботнет для майнинга Monero, заразивший не менее 35 тысяч устройств.

Подписывайтесь на новости ForkLog в Telegram: ForkLog Feed — вся лента новостей, ForkLog — самые важные новости и опросы.

Подписывайтесь на ForkLog в социальных сетях

Telegram (основной канал) Discord Instagram
Нашли ошибку в тексте? Выделите ее и нажмите CTRL+ENTER

Рассылки ForkLog: держите руку на пульсе биткоин-индустрии!

*Ежедневная рассылка — краткая сводка наиболее важных новостей предыдущего дня. Чтение занимает не больше двух минут. Выходит в рабочие дни в 06:00 (UTC)
*Еженедельная рассылка — объясняем, кто и как изменил индустрию за неделю. Идеально подходит для тех, кто не успевает за новостным потоком в течение дня. Выходит в пятницу в 16:00 (UTC).

Мы используем файлы cookie для улучшения качества работы.

Пользуясь сайтом, вы соглашаетесь с Политикой приватности.

OK