Crypto Wallets At Risk: Mac Users Targeted By Sneaky Malware

bitcoinistPublié le 2024-08-26Dernière mise à jour le 2024-08-26

Résumé

Recent reports emerge showing infections in Mac computers—particularly from active crypto users. Two striking presence of malware in this case...

Recent reports emerge showing infections in Mac computers—particularly from active crypto users. Two striking presence of malware in this case are the Banshee Stealer and the Cthulhu Stealer, developed to deceive users into transferring sensitive information, more like passwords and credentials to cryptocurrency wallets.

The Banshee Stealer, as detected by Elastic Labs, is potent malware with various functions. It collects sensitive information, such as browsing history, cookies, and login information from applications like Microsoft Edge, Google Chrome, Mozilla Firefox, as well as numerous cryptocurrency wallets such as Electrum and Coinomi.

The malware uses several deceiving techniques, like streamlining the fraudulent password-prompt view to stimulate real system behavior for a better trap of the real password from the innocent user. It can also check the main working language and does not infect the computer if it is set to Russian.

Cthulhu Stealer Malware

First spotted a few months ago, the Cthulhu Stealer is marketed as malware-for-hire for a measly $500 per month. Usually, this Trojan will masquerade as a piece of legitimate software, which it tricks users into downloading and installing, typically under the name CleanMyMac or Adobe GenP.

Total crypto market cap currently at $2.1 trillion. Chart: TradingView

The said malware variant runs on both Intel and Apple Silicon Macs. After the first launch, it will request the user’s system password and then the MetaMask wallet password. On the victim’s machine, it scrapes massive personal data, from iCloud Keychain entries to cookies of various web browsers, and sends these to a command-and-control server.

Protecting Crypto Against Malware Threats

Users have to be extremely careful with downloading software and they should only install it from trusted locations. Verify the authenticity of applications before installation. Enabling security features, such as keeping macOS up to date with the latest security patches and using antivirus software, can provide improved protection.

Image: The KR Group

As an additional measure, they suggest the practice of reviewing internet accounts periodically in order to detect intrusion and the use of strong, unique passwords, as well as two-factor authentication where possible.

The company is now fighting back against such threats with new, improved security within macOS Sequoia, which will no longer allow users to open software that lacks the right signature or isn’t notarized just by Control-clicking on it to bypass Gatekeeper.

Instead, they will have to proceed into System Settings and view the security information about it before using the software. With malware for Macs becoming one of the fastest in development, especially in relation to cryptocurrency, vigilance and proactive security practice become very vital in the protection of personal data.

Traditionally, Macs have been considered the less vulnerable machines compared with the Windows peers, but the recent past, which has seen attacks surge in, is a pointer to the fact that no system is completely safe. Staying informed and embracing proper security practices will significantly enhance resilience to such emerging threats for all Mac users.

Featured image from Pexels, chart from TradingView

Christian Encila

Christian Encila

Christian, a journalist and editor with leadership roles in Philippine and Canadian media, is fueled by his love for writing and cryptocurrency. Off-screen, he's a cook and cinephile who's constantly intrigued by the size of the universe.

Lectures associées

Marchés des capitaux d'Internet en 2026 : Transformation structurelle aux États-Unis et fenêtre stratégique pour les institutions asiatiques

Le marché des capitaux internet en 2026 : Transition structurelle aux États-Unis et fenêtre stratégique pour les institutions asiatiques L'industrie des cryptomonnaies atteint le stade de formation d'un véritable secteur, passant de la phase expérimentale et spéculative à une période d'encadrement réglementaire et d'adoption institutionnelle. Ce développement mène vers la création d'un "marché des capitaux internet" (Internet Capital Markets, ICM), un système où l'émission, la négociation et le règlement des actifs s'effectuent sur une blockchain publique unique, permettant un règlement atomique (DvP) en quelques secondes et éliminant les coûts et délais liés aux intermédiaires traditionnels. Les États-Unis mènent cette transformation, avec une avancée réglementaire significative (loi GENIUS, classification des actifs numériques) et une adoption rapide par des institutions majeures comme J.P. Morgan, State Street et Citi. Solana émerge comme l'infrastructure clé de cet ICM, grâce à sa base technologique robuste (délai de finalisation de 0,5s, frais minimes), ses fonctionnalités de conformité intégrées (norme Token-2022) et son écosystème mature. Les applications concrètes se développent dans quatre domaines : 1) Banques et marchés de capitaux (gestion de trésorerie, émissions), 2) Paiements et stablecoins (virements internationaux, plateformes white-label), 3) Tokenisation d'actifs réels (RWA : or, crédit privé, prêts immobiliers), et 4) Diffusion des infrastructures, créant des effets de réseau. Pour les institutions asiatiques, la phase de conception from scratch est passée. La voie pragmatique est celle du "suiveur rapide", en s'appuyant sur les infrastructures et cadres réglementaires validés aux États-Unis. Leur approche doit être différenciée selon la maturité de leur juridiction : exécution immédiate (Singapour, Hong Kong), phase de transition (Corée du Sud, Thaïlande) avec préparation des structures, ou phase d'exploration pour les marchés émergents. La fenêtre d'opportunité est ouverte. La variable pour les acteurs asiatiques n'est plus de savoir s'il faut entrer, mais dans quel ordre et par quel point d'entrée.

marsbitIl y a 7 mins

Marchés des capitaux d'Internet en 2026 : Transformation structurelle aux États-Unis et fenêtre stratégique pour les institutions asiatiques

marsbitIl y a 7 mins

Pourquoi l'assurance DeFi n'intéresse-t-elle personne ?

L'assurance DeFi, conçue pour offrir une protection automatisée et transparente via des contrats intelligents, peine à séduire les investisseurs. Malgré son potentiel pour éliminer les refus de remboursement arbitraires des assurances traditionnelles, son adoption reste marginale. Le principal obstacle réside dans le conflit entre le coût de la prime et la rentabilité. Les primes, qui reflètent le risque élevé des protocoles DeFi, consomment une part importante – parfois la totalité – des rendements annuels. Par exemple, assurer un dépôt USDC sur Aave V3 peut réduire un rendement de 3,14% à seulement 0,6%-1,6%. Pour des plates-formes comme Maple Finance ou Ethena, la prime peut même entraîner des rendements nets négatifs. De plus, le secteur souffre d'un manque structurel de capacité de couverture. Les pools d'assurance comme Nexus Mutual (environ 81,5 millions de dollars) sont minuscules comparés aux milliers de milliards de dollars d'actifs verrouillés dans le DeFi. Un seul piratage majeur, comme celui de Kelp DAO à 292 millions de dollars, pourrait anéantir toutes les réserves. Les risques dans le DeFi sont également fortement corrélés : une faille dans un protocole de base (oracle, pont) peut affecter simultanément de nombreux autres, créant un scénario catastrophique pour les assureurs. Enfin, le modèle de gouvernance où les détenteurs de jetons votent sur les réclamations crée un biais naturel en faveur du refus, pour protéger leurs propres fonds. Conscients de ces limites, les acteurs comme Nexus Mutual se tournent vers des solutions préventives (programmes de primes aux bugs) et cherchent à accéder aux marchés de la réassurance traditionnelle. Ces évolutions reconnaissent une réalité fondamentale : les capitaux intrinsèques à la blockchain sont insuffisants pour couvrir ses propres risques. Sans mécanisme obligeant une adoption généralisée, l'assurance DeFi reste un "bien public" sous-financé, où chacun espère que les autres paieront pour la sécurité collective, laissant l'ensemble du système vulnérable.

marsbitIl y a 3 h

Pourquoi l'assurance DeFi n'intéresse-t-elle personne ?

marsbitIl y a 3 h

Trading

Spot
活动图片