مالکان کامپیوترهای مک مراقب بدافزار Cthulhu Stealer باشند!

مالکان کامپیوترهای مک مراقب بدافزار Cthulhu Stealer باشند!

گزارش‌های موجود نشان می‌دهد که کاربران کامپیوترهای مک باید مراقب بدافزار جدیدی به اسم « Cthulhu Stealer » باشند. این بدافزار می‌تواند اطلاعات شخصی کاربران را بدزدد و کیف پول‌های کرپیتویی آن‌ها را خالی کند. شرکت امنیت سایبری Cado Security در رابطه با این بدافزار اعلام کرد:

  • سال‌ها، یک باور عمومی در Zeitgeist وجود داشت که سیستم‌های macOS در برابر بدافزار مصون هستند. در حالی که MacOS به امن بودن شهرت دارد، بدافزارهای آن در سال‌های اخیر به شدت افزایش یافته است.

شایان ذکر است که بدافزار Cthulhu Stealer به عنوان یک تصویر دیسک اپل (DMG) ظاهر می‌شود و خود را با ظاهر یک نرم افزار قانونی مانند CleanMyMac و Adobe GenP پنهان می‌کند.

هنگامی که کاربران فایل آن را باز می‌کنند، ابزار خط فرمان macOS برای اجرای AppleScript و JavaScript فعال می‌شود تا از کاربران مذکور بخواهد رمز عبورشان را وارد کنند.

پس از وارد کردن رمز عبور، یک فرمان دوم برای رمز عبور کیف پول متامسک (MetaMask) در شبکه اتریوم ظاهر می‌شود. بدافزار مذکور علاوه بر این کیف پول‌های رمزنگاری محبوبی مثل کیف پول‌های کوین بیس، واسابی، الکتروم، اتمیک، بایننس و بلاک چین ولت (Blockchain Wallet) را هدف قرار می‌دهد.

این بدافزار قبل از انگشت‌نگاری از سیستم قربانی برای جمع‌آوری داده‌هایی مانند آدرس IP و نسخه سیستم عامل استفاده کرده و در نهایت هم داده‌های دزدیده‌شده را در فایل‌های متنی ذخیره می‌کند.

نحوه فعال شدن بدافزار Cthulhu Stealer

تارا گولد، محقق شرکت Cado، توضیح داد:

  • عملکرد اصلی Cthulhu Stealer سرقت اعتبار و کیف پول‌های ارزهای دیجیتال از فروشگاه‌های مختلف، از جمله حساب‌های کاربران در بازی‌های آنلاین است.

منبع: Cointelegraph

اخبار و تحلیل‌های لحظه‌ای بازار ارزهای دیجیتال را می‌توانید از کانال سیگنال دنبال کنید: