Złośliwe oprogramowanie Atomic Stealer dla komputerów Mac rozpowszechniane poprzez złośliwe reklamy

mac computer

Wykryto niedawną kampanię złośliwego oprogramowania rozpowszechniającą zaktualizowaną wersję złośliwego oprogramowania kradnącego system macOS, znanego jako Atomic Stealer lub AMOS, co wskazuje na aktywną konserwację jego twórcy.

Atomic Stealer, łatwo dostępne złośliwe oprogramowanie Golang za 1000 dolarów miesięcznie, pojawiło się początkowo w kwietniu 2023 r. Wkrótce potem pojawiły się nowe warianty z rozszerzonymi możliwościami gromadzenia danych, skierowane do graczy i entuzjastów kryptowalut.

Podstawową metodą dystrybucji zaobserwowaną w tej kampanii jest złośliwa reklama za pośrednictwem Google Ads. Użytkownicy wyszukujący w wyszukiwarkach popularne oprogramowanie, zarówno legalne, jak i złamane, są narażeni na fałszywe reklamy, które przekierowują ich do witryn zawierających fałszywe instalatory.

W najnowszej kampanii zwodnicza witryna TradingView zawiera trzy przyciski pobierania dla systemów operacyjnych Windows, macOS i Linux.

Ładunek Atomic Stealer rozpowszechniany za pośrednictwem plików hostowanych na Discordzie

Jérôme Segura, dyrektor ds. analizy zagrożeń w Malwarebytes, wyjaśnił, że oba przyciski Windows i Linux prowadzą do instalatora MSIX hostowanego na Discordzie, który usuwa NetSupport RAT.

Ładunek macOS, oznaczony jako „TradingView.dmg”, to nowa wersja Atomic Stealer wydana pod koniec czerwca. Jest zawarty w specjalnie podpisanej aplikacji, która po uruchomieniu wyświetla monit o podanie fałszywego hasła, umożliwiając przechwytywanie plików i danych przechowywanych w pęku kluczy iCloud i przeglądarkach internetowych.

Ostatecznym celem atakującego jest ominięcie zabezpieczeń macOS Gatekeeper i przesłanie skradzionych danych na kontrolowany przez niego serwer.

Rozwój ten zbiega się z faktem, że macOS staje się coraz bardziej atrakcyjnym celem ataków złośliwego oprogramowania. W ostatnich miesiącach pojawiły się narzędzia do kradzieży informacji przeznaczone dla systemu macOS, które są sprzedawane na forach przestępczych i wykorzystują powszechne wykorzystanie systemów Apple w organizacjach.

September 8, 2023
Ładowanie...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.