„Atomic Stealer Mac“ kenkėjiška programa, platinama per kenkėjišką reklamą

mac computer

Neseniai buvo aptikta kenkėjiška reklamavimo kampanija, platinanti atnaujintą „MacOS“ vagystės kenkėjiškos programos, žinomos kaip „Atomic Stealer“ arba AMOS, versiją, nurodant, kad jos kūrėjas aktyviai prižiūri.

Atomic Stealer, lengvai prieinama Golang kenkėjiška programa už 1 000 USD per mėnesį, iš pradžių pasirodė 2023 m. balandžio mėn. Netrukus po to pasirodė nauji variantai su išplėstomis duomenų rinkimo galimybėmis, skirti žaidėjams ir kriptovaliutų entuziastams.

Pagrindinis paskirstymo metodas, pastebėtas šioje kampanijoje, yra netinkamas reklamavimas naudojant „Google Ads“. Naudotojams, ieškantiems populiarios programinės įrangos, nesvarbu, ar tai būtų teisėta, ar nulaužta, paieškos sistemose rodomi netikri skelbimai, kurie nukreipia juos į svetaines, kuriose yra nesąžiningi montuotojai.

Naujausioje kampanijoje apgaulingoje „TradingView“ svetainėje yra trys atsisiuntimo mygtukai, skirti „Windows“, „MacOS“ ir „Linux“ operacinėms sistemoms.

„Atomic Stealer“ naudingoji apkrova, paskirstyta per „Discord“ priglobtą failą

Jérôme'as Segura, „Malwarebytes“ grėsmių žvalgybos direktorius, paaiškino, kad „Windows“ ir „Linux“ mygtukai veda į „Discord“ priglobtą MSIX diegimo programą, kuri atmeta „NetSupport RAT“.

„MacOS“ naudingoji apkrova, pažymėta „TradingView.dmg“, yra nauja „Atomic Stealer“ versija, išleista birželio pabaigoje. Jis yra susietas su pasirinktinai pasirašyta programa, kuri, kai vykdoma, ragina vartotojus pateikti suklastoto slaptažodžio užklausą, leidžiančią rinkti failus ir duomenis, saugomus „iCloud Keychain“ ir žiniatinklio naršyklėse.

Galutinis užpuoliko tikslas yra apeiti „macOS Gatekeeper“ apsaugą ir perkelti pavogtus duomenis į savo valdomą serverį.

Ši plėtra sutampa su MacOS tampa vis patrauklesniu kenkėjiškų programų atakų taikiniu. Pastaraisiais mėnesiais kriminaliniuose forumuose buvo parduodamos specifinės „MacOS“ informacijos vagystės priemonės, pasinaudojant plačiai paplitusiu „Apple“ sistemų naudojimu organizacijose.

September 8, 2023
Įkeliama ...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.