1896 подписчиков
В сети появился новый зловред, который проникает в компьютеры пользователей через пиратские приложения. Это довольно сложный троян, который может украсть криптовалюту и другие данные.
Это открытие сделали специалисты по безопасности из «Лаборатории Касперского». Они обнаружили, что злоумышленники перепаковали взломанные приложения в файлы PKG и добавили в них свой зловред.
Этот зловред работает на macOS Ventura 13.6 и новее, как на Intel, так и на Apple Silicon.
Вирус внедряет свой код в приложения Exodus и Bitcoin-Qt, затем он заменяет настоящие криптовалютные кошельки на зараженные версии.
Данное открытие показывает, какие риски несут пользователи, которые используют взломанные приложения.
«Киберпреступники ловят пользователей на пиратские приложения, чтобы легко войти в их компьютеры и получить права администратора, попросив их ввести пароль. Они проявляют большое изобретательство, пряча скрипт Python в DNS-записи, чтобы зловред был незаметен в сетевом трафике».
Около минуты
24 января 2024