NEUESTE NACHRICHTEN
FÜR SIE AUSGEWÄHLT
WÖCHENTLICH
BLEIBEN SIE AN DER SPITZE

Die besten Krypto-Einblicke direkt in Ihren Posteingang.

GMERA-Malware, die es auf Mac-Krypto-Nutzer abgesehen hat, entdeckt

VonBilal AhmedBilal Ahmed
Lesezeit: 1 Minute,
GMERA-Malware

Forscher haben die Malware „GMERA“ entdeckt, einen Trojaner, der es auf Krypto-Händler mit Mac-Computern abgesehen hat.

Die Schadsoftware infiziert Systeme über Webseiten, die legitime Webseiten mit ähnlicher Domain und Benutzeroberfläche imitieren, um ahnungslose Nutzer anzugreifen. Die Schadsoftware wurde von Forschern des Cybersicherheitsunternehmens ESET entdeckt. Sie gaben bekannt, dass die GMERA-Schadsoftware Daten über Browser-Cookies, Krypto-Wallets und Bildschirmaufnahmen stehlen kann

GMERA-Malware

Die Betreiber von GMERA kopieren legitime Websites, um den Trojaner zu verbreiten. Diese Websites sehen sich zum Verwechseln ähnlich und können für Laien täuschend echt wirken. Obwohl die Forscher nicht wussten, wo die Schadsoftware verbreitet wurde, hatte Kattana Nutzer vor einem bösartigen Nachahmerdienst gewarnt , der sie zum Herunterladen der Trojaner-Anwendung verleiten wollte

Die Forscher konnten die Kampagne jedoch nicht mit der GMERA-Malware in Verbindung bringen.

Die Forscher enthüllten außerdem, dass die Schadsoftware über Trojaner-Anwendungen verbreitet wurde, die „Cointrazer, Cupatrade, Licatrade und Trezarus“ imitierten

Honigtöpfe

Forscher setzten Honeypots , um den Trojanerbetreiber zu infiltrieren und mehr über seine Aktivitäten zu erfahren. Ein Honeypot ist ein netzwerkgebundenes System, das als Köder dient, um Cyberkriminelle anzulocken. Mithilfe des Honeypots können Nutzer die Hacking-Versuche der Angreifer erkennen, abwehren und analysieren.

Die Honeypots sind so konzipiert, dass sie Betrügertrac, und sobald die Kriminellen Zugriff auf den Honeypot erlangt haben, werden sie tracund überwacht.

ESET-Forscher enthüllten, dass die Drahtzieher der GMERA-Malware Daten stehlen, die in den Krypto-Wallets der Opfer gespeichert sind, Browserinformationen wie Verlauf und Cookie-Daten sowie Bildschirmaufnahmen.

Die Angreifer „jagen“ ihre Opfer, indem sie direkt Kontakt aufnehmen und sie dazu manipulieren, die schädliche Datei herunterzuladen.

Die klügsten Köpfe der Krypto-Szene lesen bereits unseren Newsletter. Möchten Sie auch dabei sein? Dann schließen Sie sich ihnen an.

Diesen Artikel teilen
Bilal Ahmed

Bilal Ahmed

Bilal Ahmed ist ein Fintech-Autor mit fünf Jahren Berufserfahrung. Er studierte am Institute of Chartered Accountants, bevor er 2019 zu Cryptopolitan wechselte.

Diesen Artikel teilen
MEHR … NACHRICHTEN
DEEP CRYPTO
CRASH-KURS