ULTIME NOTIZIE
SELEZIONATO PER TE
SETTIMANALE
RIMANI AL TOP

Le migliori analisi sul mondo delle criptovalute, direttamente nella tua casella di posta.

I malware crittografici Amos e Lumma vengono distribuiti tramite post su Reddit

DiNoor BazmiNoor Bazmi
Tempo di lettura: 1 minuto.
I malware crittografici Amos e Lumma vengono distribuiti tramite post su Reddit

I malware Lumma e AMOS, che rubano criptovalute, sono stati recentemente diffusi tramite post su Reddit. Questi post sono rivolti agli utenti Windows e Mac del settore crypto. 

Questi post utilizzano varie tattiche per indurre l'utente a scaricare software infetto. Tuttavia, un'esca sta diventando particolarmente comune: una versione craccata di TradingView. 

Un post truffa su Reddit che induce gli utenti a scaricare un malware che ruba criptovalute. Fonte: MalwareBytes

Questi truffatori si sono recentemente insinuati nei subreddit dedicati alle criptovalute. Secondo i loro post, la cosiddetta versione craccata di TradingView è totalmente gratuita, ed è stata craccata direttamente da una versione ufficiale. I truffatori sostengono che sbloccherebbe funzionalità premium come strumenti grafici avanzati per azioni, forex, criptovalute e materie prime. 

Malwarebytes ha notato che sia i file Windows che quelli Mac del software infetto sono compressi in una doppia zip. Il file zip finale è protetto da password, il che è insolito, poiché i file eseguibili legittimi non vengono compressi in questo modo. 

Secondo Malwarebytes, su Mac i dati degli utenti vengono esfiltrati tramite una richiesta POST a un server (45.140.13.244) ospitato alle Seychelles.

L'installer per Mac presenta una variante più recente di AMOS. Si tratta di un popolare programma stealer per macOS che verifica la presenza di una macchina virtuale. Se rilevata, il programma presenta il codice di errore 42. 

La versione per Windows carica il payload tramite un file bat offuscato che esegue uno script dannoso. Malwarebytes ha collegato la versione per Windows a un host 'cousidporke[.]icu' registrato in Russia una settimana fa.

Se stai leggendo questo, sei già un passo avanti. Rimani al passo con i tempi iscrivendoti alla nostra newsletter.

Condividi questo articolo

Disclaimer. Le informazioni fornite non costituiscono consulenza di trading. Cryptopolitan/ non si assume alcuna responsabilità per gli investimenti effettuati sulla base delle informazioni fornite in questa pagina. Consigliamotronvivamente di effettuare ricerche indipendentident di consultare un professionista qualificato prima di prendere qualsiasi decisione di investimento.

Noor Bazmi

Noor Bazmi

Noor Bazmi, laureata in Scienze della Comunicazione, collabora con il team Cryptopolitan . Si occupa di notizie su blockchain, criptovalute, intelligenza artificiale, grandi aziende tecnologiche, mercati dei veicoli elettrici, economia globale e cambiamenti nelle politiche governative. Sta inoltre studiando marketing per poter raggiungere un pubblico internazionale.

INDICE
Condividi questo articolo
ALTRE NOTIZIE
INTENSIVO CRIPTOVALUTE
CORSO