«Лаборатория Касперского» обнаружила вредоносное ПО для взлома криптокошельков на macOS
Программа попадает на устройства при скачивании неофициальных приложений и позволяет хакерам красть пароли от кошельков
23.01.2024 - 11:50
1218
3 мин
0
Что произошло? «Лаборатория Касперского» обнаружила вредоносную программу, которая проникает на устройства macOS через пиратское ПО и заменяет программные горячие некастодиальные криптокошельки Bitcoin Wallet и Exodus Wallet зараженными версиями. Программа нацелена на macOS версий 13.6 и выше. Хакеры получают доступ к паролю от компьютера, когда пользователь вводит его в поле активации, а также к закрытым ключам криптокошельков, когда жертва пытается открыть их скомпрометированные версии.
Что еще известно? Пользователи рискуют скачать вредоносное ПО при попытке установки приложений из несанкционированных источников, в ходе которой также приходится отключать антивирусную защиту компьютера. Вредоносная программа имеет бэкдор, который позволяет запускать на устройствах любые скрипты с правами администратора, в том числе заменять приложения криптокошельков для кражи seed-фраз и получения доступа к активам.
В «Лаборатории Касперского» порекомендовали использовать надежные веб-сайты, своевременно обновлять ОС и использовать антивирусы.
Ранее также распространился метод кражи криптовалют, при котором вредоносное ПО под видом официальных кошельков загружается на маркетплейсы или сторонние сайты. В прошлом году «Лаборатория Касперского» рассказала и о появлении поддельных физических криптокошельков.
В «Лаборатории Касперского» рассказали о появлении поддельных аппаратных кошельков
Эксперты призвали покупать устройства только у проверенных дилеров
В марте компания предупредила о случаях кражи криптовалют с использованием фейкового браузера Tor. По данным экспертов, в 2022 году у трети американских криптопользователей были украдены их активы.
Полезный материал?
Происшествия
Разработчики предупредили о рисках для мостов и обратились к биржам за помощью.
22 июн. 2026 г.
Происшествия
Осужденный помогал переводить средства жертв инвестиционных афер и заработал на этом не менее $4 млн.
10 июн. 2026 г.
Происшествия
Компания связывает инцидент с компрометацией приватного ключа сервисного кошелька, а не со взломом смарт-контрактов.
22 мая 2026 г.
Происшествия
После инцидента проект временно остановил торговые операции и работу узлов.
15 мая 2026 г.
Происшествия
Пользователь безуспешно подбирал пароль несколько недель, пока ИИ не помог найти старую резервную копию кошелька
14 мая 2026 г.
Крипторегулирование
Власти вводят обязательную регистрацию для компаний, работающих с трансграничными криптопереводами
8 мая 2026 г.