Un nuovo malware su Apple Mac utilizza i cookie del browser per rubare le criptovalute


Secondo l'Unità 42 di Palo Alto Networks, un malware appena scoperto che si rivolge alla piattaforma Mac potrebbe rubare i cookie del browser collegati agli scambi di criptovalute e ai servizi di portafoglio utilizzati dalle sue vittime.
Non sprecare soldi comprando pubblicità programmatica ma investi su contenuti eterni. ==> LEGGI QUI perchè.
Il malware è stato chiamato CookieMiner.
Può anche rubare password salvate su browser Google Chrome. Si ritiene che il malware sia stato sviluppato da OSX.DarthMiner.
Minaccia completa per gli utenti Mac
Oltre a essere in grado di rubare password e cookie dai browser Chrome, il malware può anche rubare messaggi di testo su iPhone dai backup di iTunes su un Mac collegato.
L'unità 42 scrive:
"Sfruttando la combinazione di credenziali di accesso rubate, cookie web e dati SMS, basati su attacchi del passato come questo, riteniamo che i cattivi attori potrebbero bypassare l'autenticazione a più fattori per questi siti".
Se gli aggressori hanno successo quando utilizzano il malware, possono ottenere pieno accesso agli account di cripto della vittima e possono sfruttare i messaggi per bypassare l'autenticazione a 2 fattori che consente loro di trasferire o utilizzare i fondi.
Tuttavia, non finisce qui.
Il malware può anche configurare un software di coin-mining per caricare sul sistema che assomiglia a un cripto-minatore di tipo XMRig, usato per estrarre monete Monypto di crypto . Ma, in realtà, estrae una criptovaluta meno conosciuta chiamata Koto.
Perché i cookie sono così importanti?
I cookie sono ampiamente utilizzati sui browser per scopi di autenticazione che possono consentire a un server di conoscere lo stato di accesso degli utenti.
Non sprecare soldi comprando pubblicità programmatica ma investi su contenuti eterni. ==> LEGGI QUI perchè.
Se questi cookie vengono rubati, l'utente malintenzionato può potenzialmente accedere all'account di un utente.
Questo è un modo per aggirare il rilevamento delle anomalie di accesso ai siti Web che consente agli attori malintenzionati di accedere agli account Web senza che vengano generati avvisi.
Il CookieMiner funziona per gli aggressori rubando una combinazione di credenziali di accesso, cookie Web e messaggi di testo che consente loro di inserire siti Web e rubare con successo le proprietà crittografiche delle vittime.
Questo potrebbe essere un modo più efficace di realizzare grandi profitti per gli aggressori piuttosto che per l' estrazione criptata che ruba e utilizza le risorse informatiche della vittima.
Gli autori di attacchi potrebbero inoltre utilizzare questo malware per manipolare i prezzi di criptazione con vendite e acquisti di grandi volumi utilizzando asset rubati che potrebbero dare loro ulteriori profitti.
Sostieni Assodigitale.it nella sua opera di divulgazione
Grazie per avere selezionato e letto questo articolo che ti offriamo per sempre gratuitamente, senza invasivi banner pubblicitari o imbarazzanti paywall e se ritieni che questo articolo per te abbia rappresentato un arricchimento personale e culturale puoi finanziare il nostro lavoro con un piccolo sostegno di 1 chf semplicemente CLICCANDO QUI.