มัลแวร์ macOS ชื่อ Reaper ที่เพิ่งค้นพบใหม่ขโมยข้อมูลวอลเล็ตคริปโตผ่านการแฮ็กตัวแก้ไขสคริปต์

ตามรายงานของ Cryptopolitan มัลแวร์ macOS ตัวใหม่ชื่อ Reaper กำลังแพร่กระจายผ่านหน้าดาวน์โหลดปลอมของแอปต่างๆ รวมถึง WeChat และ Miro โดยมุ่งเป้าไปที่ข้อมูลจากวอลเล็ตรหัสลับ รหัสผ่านของเบราว์เซอร์ และเอกสารอ่อนไหว มัลแวร์ใช้ประโยชน์จาก AppleScript URLs เพื่อเรียกตัวแก้ไขสคริปต์ในตัวของระบบ พร้อมซ่อนโค้ดที่เป็นอันตรายด้วย ASCIIอาร์ตและการเว้นวรรค เมื่อถูกเรียกใช้งาน จะมีป๊อปอัปอัปเดตความปลอดภัยของ Apple ที่ปลอมขึ้นมาเพื่อให้เหยื่อกรอกรหัสผ่านคอมพิวเตอร์ Reaper เจาะจงเป้าหมายไปที่แอปเดสก์ท็อป Ledger Live, Trezor Suite และ Exodus โดยทำการแก้ไขโค้ดวอลเล็วเพื่อดักจับธุรกรรมในอนาคตและเปลี่ยนเส้นทางเงิน นอกจากนี้ยังขโมยข้อมูลรับรองที่บันทึกไว้จาก Chrome, Firefox และ Edge และดึงไฟล์ต่างๆ รวมถึง .docx, .pdf และ .wallet จากโฟลเดอร์บนเดสก์ท็อปและโฟลเดอร์เอกสาร
news.article.disclaimer
แสดงความคิดเห็น
0/400
ไม่มีความคิดเห็น