Sophos X-Ops: Вредоносное ПО Atomic macOS Stealer атакует криптокошельки пользователей Apple

cryptonews.ruОпубликовано 2023-03-07Обновлено 2024-09-07

По данным компании по кибербезопасности Sophos X-Ops, вредоносные программы, такие как AMOS, MetaStealer, KeySteal или CherryPie, стали регулярно поражать компьютеры и смартфоны, работающие под операционной системой macOS.

Наибольшую угрозу, по мнению экспертов, представляет Atomic macOS Stealer (AMOS) о котором впервые стало известно в 2023 году. AMOS является одним из самых распространенных хакерских решений, нацеленных на кражу конфиденциальных данных с устройств, использующих программную среду macOS. В зону «интересов» AMOS входят данные криптовалютных кошельков и автозаполнения, а также файлы cookie и пароли, включая связку ключей Apple и пароль macOS. По мнению экспертов Sophos, большая часть похищенной информации продается на криминальных рынках.

В качестве одно из вектора атаки AMOS специалисты назвали тактику «SEO-заражения», когда ничего не подозревающие держатели цифровых активов ищут название определенного ПО или утилиты, а сайт злоумышленника появляется в верхних результатах поиска. Предложенная загрузка имитирует настоящее приложение и тайно устанавливает вредоносное ПО на компьютер пользователя. Также злоумышленники используют легитимную инфраструктуру социальных сетей и GitHub для размещения бинарных файлов AMOS.

Atomic macOS Stealer пользуется повышенным спросом в киберпреступном мире: цена месячной лицензии AMOS за последний год выросла втрое — с $1 000 до $3 000. В Sophos предупреждают, что вступление в силу закона ЕС о цифровых рынках (DMA), которое обязывает Apple открыть платформу для альтернативных торговых площадок, может стать дополнительным стимулом для разработчиков вредоносного ПО.

Напомним, что в апреле генеральный директор поставщика криптокошельков Trust Wallet Эовин Чен (Eowyn Chen) рекомендовал пользователям смартфонов Apple отключить сервис iMessage из-за опасений эксплойта нулевого дня.

Похожее

Ставка Strategy на биткоин провалилась: убыток в $14 млрд вызывает опасения более глубокого падения BTC

Резкое падение биткоина продолжается: цена BTC снизилась более чем на 12% во втором квартале, вслед за 22%-ным падением в первом квартале. Если третий квартал также завершится в минусе, это станет первым случаем трех последовательных кварталов снижения с 2022 года, что может сигнализировать о переходе от циклической коррекции к структурному медвежьему тренду. Ключевой фактор давления — ситуация вокруг компании Strategy и ее акций STRC. Strategy, использующая модель цифровых казначейств (DAT), понесла нереализованные убытки в размере около $14 млрд от своих инвестиций в биткоин. При этом компания обязана выплачивать дивиденды по STRC с доходностью 11,5% (около $1,2 млрд в год). Резкое падение акций STRC почти на 25% в этом цикле и растущие убытки ставят под вопрос способность Strategy поддерживать дивидендные выплаты и продолжать скупку биткоина. Если Strategy сократит покупки или столкнется с дальнейшими проблемами, это может спровоцировать более глубокую капитуляцию на рынке, увеличив вероятность отрицательного результата для биткоина в третьем квартале.

ambcrypto44 мин. назад

Ставка Strategy на биткоин провалилась: убыток в $14 млрд вызывает опасения более глубокого падения BTC

ambcrypto44 мин. назад

В центре внимания заявки на Solana Spot ETF, пока SOL торгуется рядом с ключевой поддержкой

Спотовый ETF на Solana от Morgan Stanley привлек внимание инвесторов. В исправленной заявке S-1/A указана годовая комиссия спонсора в размере 0,14% и планы по стейкингу через таких провайдеров, как Figment, Galaxy и Coinbase Canada, при этом 95% вознаграждений за стейкинг будут переданы акционерам. Этот момент важен, поскольку возможность распределения доходов от стейкинга является ключевым вопросом для структуры подобных ETF. На рынке SOL торговалась в диапазоне $67,21–$70,46 с сопротивлением около $74 и поддержкой в районе $60. В статье подчеркивается, что между подачей заявки и ценовыми движениями нет прямой причинно-следственной связи; на цену также влияет общая волатильность крипторынка. В дальнейшем стоит следить за реакцией регуляторов на заявку и за возможным обновлением документов другими эмитентами, что может усилить конкуренцию по комиссиям. Технически важными уровнями остаются $74 для восстановления импульса и $60 как ключевая зона поддержки. Таким образом, развитие ситуации вокруг Solana сейчас определяется двумя факторами: формированием структуры ETF и попытками рынка удержать поддержку в сложный период для альткоинов.

bitcoinist1 ч. назад

В центре внимания заявки на Solana Spot ETF, пока SOL торгуется рядом с ключевой поддержкой

bitcoinist1 ч. назад

Kraken обратил внимание на Aave: почему CeFi начал «скупать» ключевые активы DeFi?

Автор Flora из CryptoPulse Labs сообщает, что централизованная биржа Kraken (через материнскую компанию Payward) рассматривает возможность стратегических инвестиций в протокол децентрализованного кредитования Aave. Хотя сооснователь Aave Стани Кулечов опроверг некоторые детали сделки, этот интерес сигнализирует о растущем слиянии CeFi и DeFi. Kraken стремится выйти за рамки простого трейдинга и войти в более прибыльную сферу управления активами на блокчейне. Aave, как лидер в секторе DeFi-кредитования с высоким годовым доходом ($134 млн), представляет собой ключевую инфраструктуру для этого перехода. Несмотря на недавний инцидент с хакерской атакой через уязвимость в стороннем протоколе (KelpDAO), который привел к значительным убыткам, Aave продемонстрировал устойчивость. Его основная архитектура и управление остались работоспособными, что, возможно, даже усилило его долгосрочную ценность. Кулечов также анонсировал разработку Aavenomics 3.0, которая должна включить автоматический выкуп токенов AAVE за счет доходов протокола. Этот механизм направлен на лучшее замыкание стоимости (value accrual) на держателей токенов и укрепление экономической модели. В целом, интерес Kraken к Aave отражает более широкую тенденцию: битва за будущее финансовой инфраструктуры смещается в сторону управления активами в Web3, где такие протоколы, как Aave, стремятся работать с широким спектром залогов, включая реальные мировые активы (RWA).

marsbit1 ч. назад

Kraken обратил внимание на Aave: почему CeFi начал «скупать» ключевые активы DeFi?

marsbit1 ч. назад

Казначейство корпорации SharpLink возобновляет накопление Ethereum, приобретая 5 000 ETH

Согласно отчетам Bitcoinsistemi и данным on-анализа, публичная компания SharpLink (ранее SharpLink Gaming) возобновила накопление Ethereum после восьмимесячной паузы, приобретя 5 000 ETH на сумму около $7,85 млн через институционального первичного брокера FalconX. Сделка была совершена, когда ETH торговался около $1 537, что близко к его минимумам за 2023 год. Если данные верны, общие холдинги компании теперь составляют примерно 876 285 ETH. Эта история основана на мониторинге блокчейна и отчетах СМИ, а не на официальном заявлении компании, поэтому она излагается с соответствующими оговорками. Растущий интерес корпоративных казначейств к Ethereum отражает тенденцию поиска цифровых активов помимо Bitcoin, где ETH рассматривается не только как актив, но и как продуктивная сеть с использованием в стейкинге, DeFi и токенизированных финансах. Ключевыми моментами для наблюдения станет возможное официальное подтверждение сделки SharpLink, а также будут ли другие компании следовать её примеру в периоды слабости рынка.

bitcoinist2 ч. назад

Казначейство корпорации SharpLink возобновляет накопление Ethereum, приобретая 5 000 ETH

bitcoinist2 ч. назад

Торговля

Спот
活动图片