MediaИсследователь безопасности Динеш Девадосс обнаружил вредоносную программу для macOS на сайте unioncrypto.vip, который рекламирует «интеллектуальную платформу для арбитража криптовалют». Another #Lazarus #macOS #trojan md5: 6588d262529dc372c400bef8478c2eec hxxps://unioncrypto.vip/ Contains code: Loads Mach-O from memory and execute it / Writes to a file and execute it@patrickwardle @thomasareed pic.twitter.com/Mpru8FHELi — Dinesh_Devadoss (@dineshdina04) December 3, 2019 Вредоносное ПО UnionCryptoTrader содержит […]
via ForkLog https://ift.tt/34PlFBi
via ForkLog https://ift.tt/34PlFBi
MediaХакерская группировка Lazarus, аффилированная с КНДР, разработала вредоносное ПО для кражи криптовалют и персональных данных у пользователей мессенджера Telegram, выяснили в «Лаборатории Касперского». The #Lazarus group continues to attack #cryptocurrency #MacOS users through the use of their ‘homemade’ malware — Operation #AppleJeus. Read the full @securelist write up here: https://t.co/wrNOC4fKjO pic.twitter.com/u5wssfcrpm — Kaspersky (@kaspersky) January […]
via ForkLog https://ift.tt/37SbE7C
via ForkLog https://ift.tt/37SbE7C
<a href="https://forklog.com/wp-content/uploads/Miners_impact-min.png">Media</a>Компьютеры на базе macOS долгое время использовались мошенниками для скрытого майнинга криптовалюты. В течение пяти лет программе OSAMiner удавалось избежать обнаружения, сообщили специалисты по кибербезопасности из SentinelOne.<a href="https://twitter.com/hashtag/DarkReading?src=hash&ref_src=twsrc%5Etfw">#DarkReading</a>: "Ordinary AppleScript is increasingly used by malware targeting the <a href="https://twitter.com/hashtag/macOS?src=hash&ref_src=twsrc%5Etfw">#macOS</a>, and run-only compiled <a href="https://twitter.com/hashtag/AppleScript?src=hash&ref_src=twsrc%5Etfw">#AppleScript</a> is becoming more popular" SentinelOne's <a href="https://twitter.com/philofishal?ref_src=twsrc%5Etfw">@philofishal</a> stated in its analysis, published today." To read more:<a href="https://t.co/AluAz6dAnP">https://t.co/AluAz6dAnP</a><a href="https://twitter.com/hashtag/infosec?src=hash&ref_src=twsrc%5Etfw">#infosec</a>— SentinelOne (@SentinelOne) <a href="https://twitter.com/SentinelOne/status/1349093803496534016?ref_src=twsrc%5Etfw">January 12, 2021</a> Вредоносное ПО появилось в сети не позднее 2015 года. Оно распространялось через пиратские игры и прочие программы, включая League of Legends и Microsoft Office for Mac. По словам исследователей, OSAMiner главным образом ориентирован на Китай и Азиатско-Тихоокеанский регион."В августе и сентябре 2018 года две китайские фирмы обнаружили и проанализи
…