fbpx
Vinkmag ad

Шкідливе ПЗ під macOS JokerSpy виявлене на «відомій японській криптовалютній біржі» – зловмисник міг робити майже все

На одній із неназваних, але відомих криптовалютних бірж дослідники виявили шкідливе програмне забезпечення для Mac. Серед його можливостей – крадіжка особистих даних, завантаження та виконання нових шкідливих файлів. Програма JokerSpy написана мовою Python та використовує інструмент з відкритим вихідним кодом SwiftBelt, який початково призначений для тестування мереж на вразливість.

Конкретна версія JokerSpy виготовлена ​​під macOS, але дослідники коду виявили елементи, що дозволяють говорити про наявність версій під Windows та Linux. Спочатку софт виявили фахівці Bitdefender, а за п’ять днів дослідники з компанії Elastic виявили бінарний файл, що має відношення до програми, в системі «відомої японської криптовалютної біржі». За посиланням досить докладно описано технічну сторону роботи JokerSpy.

«Після того, як система скомпрометована та заражена шкідливим програмним забезпеченням JokerSpy, зловмисник отримує значний контроль над системою. За допомогою бекдору він може встановлювати додаткові компоненти у фоновому режимі та запускати нові експлойти, відстежувати поведінку користувачів, красти облікові дані для входу, криптовалютні гаманці та багато іншого», — розповідають дослідники з компанії Intego, яка займається безпекою macOS.

Як поширюється JokerSpy поки що точно невідомо. Elastic повідомила, що зловмисник, за яким вона спостерігала, вже мав «чинний доступ» до японської біржі криптовалют. У повідомленнях вищезгаданих компаній про проблему описуються методи виявлення JokerSpy під Mac, але питання з версіями під Windows та Linux залишається відкритим.

«Шахраї. Скамери. Схеми Понці» – очільник американського регулятора SEC Гері Генслер висловив власне ставлення до криптоіндустрії

Джерело: Ars Technica

Конкурс на найкращий читацький Блог ITC проходить по 16 липня. Головний приз — сучасний ігровий ПК ASGARD (i7 13700, 32Gb RAM, SSD 1Tb, GF RTX 4060Ti 8Gb) від інтернет-магазину Click.ua. Щоб прийняти участь, напишіть матеріал, в якому розкажіть про особистий досвід користування цікавими гаджетами та девайсами. Деталі тут.

Vinkmag ad

Read Previous

Біткоїн впав нижче $25 000 вперше за три місяці — в очікуванні підвищення процентних ставок ФРС

Read Next

Prometheum – нова улюблена мішень криптовалютної індустрії – просить шанс

0 0 голосів
Рейтинг статті
Підписатися
Сповістити про
guest
0 Коментарі
Вбудовані Відгуки
Переглянути всі коментарі
0
Ми любимо ваші думки, будь ласка, прокоментуйте.x