Atomic Stealer Mac Malware distribueret gennem Malvertising

mac computer

En nylig malvertising-kampagne er blevet opdaget, der distribuerer en opdateret version af macOS-tyveri-malware kendt som Atomic Stealer eller AMOS, hvilket indikerer aktiv vedligeholdelse af dens skaber.

Atomic Stealer, en let tilgængelig Golang-malware til $1.000 om måneden, dukkede oprindeligt op i april 2023. Kort efter dukkede nye varianter op med udvidede dataindsamlingsmuligheder, målrettet mod spillere og cryptocurrency-entusiaster.

Den primære distributionsmetode, der observeres i denne kampagne, er malvertising via Google Ads. Brugere, der søger efter populær software, uanset om den er legitim eller cracket, på søgemaskiner, bliver udsat for falske annoncer, der omdirigerer dem til websteder, der hoster useriøse installatører.

I den seneste kampagne har et vildledende TradingView-websted fremtrædende tre downloadknapper til Windows, macOS og Linux-operativsystemer.

Atomic Stealer nyttelast fordelt gennem fil hostet på Discord

Jérôme Segura, direktør for trusselsintelligens hos Malwarebytes, forklarede, at både Windows- og Linux-knapperne fører til et MSIX-installationsprogram hostet på Discord, som dropper NetSupport RAT.

MacOS nyttelasten, mærket "TradingView.dmg," er en ny version af Atomic Stealer udgivet i slutningen af juni. Det er bundtet i en specialsigneret applikation, der ved udførelse beder brugerne om en falsk adgangskodeanmodning, hvilket muliggør indsamling af filer og data gemt i iCloud-nøglering og webbrowsere.

Angriberens ultimative mål er at omgå macOS Gatekeeper-beskyttelse og overføre de stjålne data til en server under deres kontrol.

Denne udvikling falder sammen med, at macOS bliver et stadig mere attraktivt mål for malwareangreb. De seneste måneder har set fremkomsten af macOS-specifikke informationstyveriværktøjer til salg på kriminelle fora, der drager fordel af den udbredte brug af Apple-systemer i organisationer.

September 8, 2023
Indlæser...

Cyclonis Backup Details & Terms

Gratis Basic Cyclonis Backup-planen giver dig 2 GB skylagerplads med fuld funktionalitet! Intet kreditkort påkrævet. Har du brug for mere lagerplads? Køb en større Cyclonis Backup-plan i dag! For at lære mere om vores politikker og priser, se Servicevilkår, Fortrolighedspolitik, Rabatbetingelser og Købsside. Hvis du ønsker at afinstallere appen, skal du besøge siden med instruktioner til afinstallation.

Cyclonis Password Manager Details & Terms

GRATIS prøveperiode: 30-dages engangstilbud! Intet kreditkort kræves for gratis prøveperiode. Fuld funktionalitet i hele den gratis prøveperiode. (Fuld funktionalitet efter gratis prøveversion kræver abonnementskøb.) For at lære mere om vores politikker og priser, se EULA, privatlivspolitik, rabatvilkår og købsside. Hvis du ønsker at afinstallere appen, skal du besøge siden med instruktioner til afinstallation.