Новый вирус Reaper для macOS ворует данные криптокошельков и браузеров

  • Автор темы Автор темы bitbot
  • Дата начала Дата начала

bitbot

Moderator
Команда форума
18 Ноя 2016
480
5
18
accounts.binance.com
Новый вирус под видом обновления macOS крадет криптокошельки и пароли пользователей
Специалисты компании SentinelOne обнаружили новый вирус под названием Reaper, который распространяется через поддельные уведомления об обновлении macOS и нацелен на кражу данных криптокошельков и паролей.

🦠 Как работает вирус Reaper
Вредоносная программа использует специальные ссылки формата:
applescript://

После перехода по такой ссылке автоматически запускается встроенное приложение macOS для работы со скриптами, через которое выполняется вредоносный код.

🔐 Какие данные крадет вирус
После запуска пользователь видит фальшивое уведомление об обновлении системы и запрос на ввод пароля macOS.
Получив доступ, вирус начинает собирать данные из:

браузеров
менеджеров паролей
криптовалютных кошельков

🎯 Под угрозой находятся
По данным SentinelOne, вирус способен атаковать популярные криптокошельки:
MetaMask
Phantom
Exodus
Atomic Wallet
Ledger Live
Electrum
Trezor Suite

📂 Вирус ищет документы на компьютере
В состав Reaper входит специальный модуль, который:
сканирует рабочий стол
проверяет папку «Документы»
ищет файлы с конфиденциальной информацией
По оценкам экспертов, объем собираемых данных может достигать 150 МБ.

⚠️ Маскировка под сервисы Google
Эксперты считают, что вирус способен закрепляться в системе, маскируясь под обновления сервисов Google и других популярных приложений.
Разработчики Reaper продолжают совершенствовать вредоносное ПО, расширяя возможности удаленного доступа и сбора данных.

🛡 Как защититься
Специалисты рекомендуют:
не запускать неизвестные ссылки и скрипты
проверять источник обновлений macOS
использовать аппаратные кошельки
хранить seed-фразы офлайн
включить двухфакторную аутентификацию

💬 Обсуждение
Сталкивались ли вы с подобными вирусами на macOS?
Какие меры безопасности используете для защиты криптокошельков?
 
Жесть конечно, а ведь многие до сих пор свято верят, что на маках вирусов не бывает. Очередная бритва для тех, кто кликает на всё подряд. Имхо, держать важные сид-фразы или горячие кошельки на основном компе, где постоянно серфишь и качаешь всякое — это вообще лотерея.

Я давно всё на аппаратники перекинул, так намного спокойнее. А эти фейковые обновления — просто классика скама, только под новым соусом. Будьте аккуратнее, пацаны, а то побреют под ноль и глазом моргнуть не успеете. Кто-то реально еще юзает софтовые кошельки для крупных сумм?