Рекламное место

17 июля 2020 / время чтения: 1 мин. / всего просмотров: 12

ESET: троянизированные приложения для Mac используются для сбора файлов cookie и скриншотов


Компания ESET, международный эксперт в области информационной безопасности, обнаружила преступную кампанию GMERA, в рамках которой распространялись вредоносные приложения — криптовалютные торговые площадки на компьютерах Mac. 

В этот раз преступники полностью скопировали интерфейс легитимной программы Kattana. Всего обнаружено четыре варианта, используемых для троянизированных приложений: Cointrazer, Cupatrade, Licatrade и Trezarus.

Малварь обращается к C&C-серверу по протоколу HTTP и подключается к другому серверу, используя заранее заданные IP-адреса.

Пока не удалось точно определить, как именно распространяются данные троянизированные приложения. Вероятно, к жертвам применяются методы социальной инженерии: на поддельных сайтах размещается кнопка загрузки со ссылкой на ZIP-архив, в котором содержится троянизированное приложение. 

Исследователи ESET установили приманки и заманили операторов вредоноса для удаленного управления точками доступа с целью выявить мотивы киберпреступников. По результатам анализа активности эксперты сделали вывод, что злоумышленники собирали информацию о браузере, такую как файлы cookie и история просмотров, данные криптовалютных кошельков и скриншоты.

Похожие новости

Новость

Практика импортозамещения в банках на Форуме ВБА-2026

Новость

ARinteg расскажет о выгодах автоматизации защиты данных

Новость

BIS Summit 2026: ИИ-риски осознают на самом высоком уровне

Новость

ЦИПР и «Тех-Френдли Викенд» пройдут с 31 мая по 5 июня 2027 года

  1. 05 X Кубок CTF России открывает путь новичкам
  2. 06 Servicepipe и Nubes предложили продвинутую защиту от ботов
  3. 07 Oberon: биометрия, ЕЦХД и мониторинг среды в едином дашборде
  4. 08 UserGate представил новую стратегию управляемой безопасности
  5. 09 «ТризТех» планирует создать линейку сетевого оборудования
  6. 10 Риск-менеджеры обсудили перестройку моделей, операционные риски и внедрение ИИ
ИИ-ассистент BISонлайн
Привет! Я помогу разобраться в материалах журнала. Хотите, перескажу текущую статью за 20 секунд?
Рекомендую прочитать
«Как построить SOC в 2026»