Phần mềm độc hại Reaper trên macOS mới được phát hiện đánh cắp dữ liệu ví tiền mã hóa thông qua việc chiếm quyền Trình chỉnh sửa script

Theo Cryptopolitan, một loại mã độc macOS mới tên là Reaper đang lây lan thông qua các trang tải xuống giả mạo của ứng dụng, bao gồm WeChat và Miro, nhằm nhắm tới dữ liệu của ví tiền mã hóa, mật khẩu trình duyệt và các tài liệu nhạy cảm. Mã độc khai thác các URL AppleScript để kích hoạt trình soạn thảo script tích hợp sẵn của hệ thống, đồng thời ẩn mã độc bằng ASCII art và khoảng trắng. Khi được thực thi, một cửa sổ bật lên giả mạo về bản cập nhật bảo mật của Apple sẽ yêu cầu nạn nhân nhập mật khẩu máy tính. Reaper nhắm cụ thể vào các ứng dụng máy tính Ledger Live, Trezor Suite và Exodus, bằng cách sửa đổi mã ví để chặn các giao dịch trong tương lai và chuyển hướng tiền. Nó cũng đánh cắp thông tin đăng nhập đã lưu từ các trình duyệt Chrome, Firefox và Edge, đồng thời trích xuất các tệp bao gồm .docx, .pdf và .wallet từ thư mục máy tính và thư mục tài liệu.
Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể đến từ các nguồn bên thứ ba và chỉ mang tính chất tham khảo. Thông tin này không phản ánh quan điểm hoặc ý kiến của Gate và không cấu thành bất kỳ lời khuyên tài chính, đầu tư hoặc pháp lý nào. Giao dịch tài sản ảo tiềm ẩn rủi ro cao. Vui lòng không chỉ dựa vào thông tin trên trang này khi đưa ra quyết định. Để biết thêm chi tiết, vui lòng xem Tuyên bố miễn trừ trách nhiệm.
Bình luận
0/400
Không có bình luận