Un nuovo malware su Apple Mac utilizza i cookie del browser per rubare le criptovalute
Secondo l'Unità 42 di Palo Alto Networks, un malware appena scoperto che si rivolge alla piattaforma Mac potrebbe rubare i cookie del browser collegati agli scambi di criptovalute e ai servizi di portafoglio utilizzati dalle sue vittime.
Amazon Kindle Unlimited leggi libri gratis per sempre: Iscriviti subito QUI ora!
Il malware è stato chiamato CookieMiner.
Può anche rubare password salvate su browser Google Chrome. Si ritiene che il malware sia stato sviluppato da OSX.DarthMiner.
Minaccia completa per gli utenti Mac
Oltre a essere in grado di rubare password e cookie dai browser Chrome, il malware può anche rubare messaggi di testo su iPhone dai backup di iTunes su un Mac collegato.
L'unità 42 scrive:
Amazon Prime Video Channels, scegli il canale giusto e guarda video gratis per sempre: Iscriviti subito QUI ora!
"Sfruttando la combinazione di credenziali di accesso rubate, cookie web e dati SMS, basati su attacchi del passato come questo, riteniamo che i cattivi attori potrebbero bypassare l'autenticazione a più fattori per questi siti".
Se gli aggressori hanno successo quando utilizzano il malware, possono ottenere pieno accesso agli account di cripto della vittima e possono sfruttare i messaggi per bypassare l'autenticazione a 2 fattori che consente loro di trasferire o utilizzare i fondi.
Tuttavia, non finisce qui.
Il malware può anche configurare un software di coin-mining per caricare sul sistema che assomiglia a un cripto-minatore di tipo XMRig, usato per estrarre monete Monypto di crypto . Ma, in realtà, estrae una criptovaluta meno conosciuta chiamata Koto.
Amazon Prime Student leggi libri, ascolta musica e guarda video gratis per sempre: Iscriviti subito QUI ora!
Perché i cookie sono così importanti?
I cookie sono ampiamente utilizzati sui browser per scopi di autenticazione che possono consentire a un server di conoscere lo stato di accesso degli utenti.
Se questi cookie vengono rubati, l'utente malintenzionato può potenzialmente accedere all'account di un utente.
Questo è un modo per aggirare il rilevamento delle anomalie di accesso ai siti Web che consente agli attori malintenzionati di accedere agli account Web senza che vengano generati avvisi.
Amazon Prime consegna gratis per sempre: Iscriviti subito QUI ora!
Il CookieMiner funziona per gli aggressori rubando una combinazione di credenziali di accesso, cookie Web e messaggi di testo che consente loro di inserire siti Web e rubare con successo le proprietà crittografiche delle vittime.
Questo potrebbe essere un modo più efficace di realizzare grandi profitti per gli aggressori piuttosto che per l' estrazione criptata che ruba e utilizza le risorse informatiche della vittima.
Gli autori di attacchi potrebbero inoltre utilizzare questo malware per manipolare i prezzi di criptazione con vendite e acquisti di grandi volumi utilizzando asset rubati che potrebbero dare loro ulteriori profitti.
Amazon Audible, ascolta gratis tutti i libri per sempre: Iscriviti subito QUI ora!
Ora puoi proteggere i tuoi Bitcoin con i wallet Trezor a partire da soli 49€. Compra subito qui