مالکان کامپیوترهای مک مراقب بدافزار Cthulhu Stealer باشند!
گزارشهای موجود نشان میدهد که کاربران کامپیوترهای مک باید مراقب بدافزار جدیدی به اسم « Cthulhu Stealer » باشند. این بدافزار میتواند اطلاعات شخصی کاربران را بدزدد و کیف پولهای کرپیتویی آنها را خالی کند. شرکت امنیت سایبری Cado Security در رابطه با این بدافزار اعلام کرد:
- سالها، یک باور عمومی در Zeitgeist وجود داشت که سیستمهای macOS در برابر بدافزار مصون هستند. در حالی که MacOS به امن بودن شهرت دارد، بدافزارهای آن در سالهای اخیر به شدت افزایش یافته است.
شایان ذکر است که بدافزار Cthulhu Stealer به عنوان یک تصویر دیسک اپل (DMG) ظاهر میشود و خود را با ظاهر یک نرم افزار قانونی مانند CleanMyMac و Adobe GenP پنهان میکند.
هنگامی که کاربران فایل آن را باز میکنند، ابزار خط فرمان macOS برای اجرای AppleScript و JavaScript فعال میشود تا از کاربران مذکور بخواهد رمز عبورشان را وارد کنند.
پس از وارد کردن رمز عبور، یک فرمان دوم برای رمز عبور کیف پول متامسک (MetaMask) در شبکه اتریوم ظاهر میشود. بدافزار مذکور علاوه بر این کیف پولهای رمزنگاری محبوبی مثل کیف پولهای کوین بیس، واسابی، الکتروم، اتمیک، بایننس و بلاک چین ولت (Blockchain Wallet) را هدف قرار میدهد.
این بدافزار قبل از انگشتنگاری از سیستم قربانی برای جمعآوری دادههایی مانند آدرس IP و نسخه سیستم عامل استفاده کرده و در نهایت هم دادههای دزدیدهشده را در فایلهای متنی ذخیره میکند.

تارا گولد، محقق شرکت Cado، توضیح داد:
- عملکرد اصلی Cthulhu Stealer سرقت اعتبار و کیف پولهای ارزهای دیجیتال از فروشگاههای مختلف، از جمله حسابهای کاربران در بازیهای آنلاین است.
منبع: Cointelegraph