Новый вирус под видом обновления macOS крадет криптокошельки и пароли пользователей
Специалисты компании SentinelOne обнаружили новый вирус под названием Reaper, который распространяется через поддельные уведомления об обновлении macOS и нацелен на кражу данных криптокошельков и паролей.
Как работает вирус Reaper
Вредоносная программа использует специальные ссылки формата:
applescript://
После перехода по такой ссылке автоматически запускается встроенное приложение macOS для работы со скриптами, через которое выполняется вредоносный код.
Какие данные крадет вирус
После запуска пользователь видит фальшивое уведомление об обновлении системы и запрос на ввод пароля macOS.
Получив доступ, вирус начинает собирать данные из:
браузеров
менеджеров паролей
криптовалютных кошельков
Под угрозой находятся
По данным SentinelOne, вирус способен атаковать популярные криптокошельки:
MetaMask
Phantom
Exodus
Atomic Wallet
Ledger Live
Electrum
Trezor Suite
Вирус ищет документы на компьютере
В состав Reaper входит специальный модуль, который:
сканирует рабочий стол
проверяет папку «Документы»
ищет файлы с конфиденциальной информацией
По оценкам экспертов, объем собираемых данных может достигать 150 МБ.
Маскировка под сервисы Google
Эксперты считают, что вирус способен закрепляться в системе, маскируясь под обновления сервисов Google и других популярных приложений.
Разработчики Reaper продолжают совершенствовать вредоносное ПО, расширяя возможности удаленного доступа и сбора данных.
🛡 Как защититься
Специалисты рекомендуют:
не запускать неизвестные ссылки и скрипты
проверять источник обновлений macOS
использовать аппаратные кошельки
хранить seed-фразы офлайн
включить двухфакторную аутентификацию
Обсуждение
Сталкивались ли вы с подобными вирусами на macOS?
Какие меры безопасности используете для защиты криптокошельков?
Специалисты компании SentinelOne обнаружили новый вирус под названием Reaper, который распространяется через поддельные уведомления об обновлении macOS и нацелен на кражу данных криптокошельков и паролей.
Вредоносная программа использует специальные ссылки формата:
applescript://
После перехода по такой ссылке автоматически запускается встроенное приложение macOS для работы со скриптами, через которое выполняется вредоносный код.
После запуска пользователь видит фальшивое уведомление об обновлении системы и запрос на ввод пароля macOS.
Получив доступ, вирус начинает собирать данные из:
браузеров
менеджеров паролей
криптовалютных кошельков
По данным SentinelOne, вирус способен атаковать популярные криптокошельки:
MetaMask
Phantom
Exodus
Atomic Wallet
Ledger Live
Electrum
Trezor Suite
В состав Reaper входит специальный модуль, который:
сканирует рабочий стол
проверяет папку «Документы»
ищет файлы с конфиденциальной информацией
По оценкам экспертов, объем собираемых данных может достигать 150 МБ.
Эксперты считают, что вирус способен закрепляться в системе, маскируясь под обновления сервисов Google и других популярных приложений.
Разработчики Reaper продолжают совершенствовать вредоносное ПО, расширяя возможности удаленного доступа и сбора данных.
🛡 Как защититься
Специалисты рекомендуют:
не запускать неизвестные ссылки и скрипты
проверять источник обновлений macOS
использовать аппаратные кошельки
хранить seed-фразы офлайн
включить двухфакторную аутентификацию
Сталкивались ли вы с подобными вирусами на macOS?
Какие меры безопасности используете для защиты криптокошельков?