Your bank is using your money. You’re getting the scraps.WATCH FREE

Il nuovo malware AMOS sta clonando le app di criptovaluta sui Mac

573297
Il nuovo malware AMOS sta clonando le app di criptovaluta sui Mac

Contenuto

Condividi link:

In questo post:

  • Il malware AMOS è tornato, questa volta fingendosi l'app di registrazione dello schermo Loom e prendendo di mira i Mac per rubare i portafogli crittografici.
  • I criminali informatici utilizzano falsi annunci Google per indurre gli utenti a scaricare una versione dannosa di Loom che clona app legittime come Ledger Live.

E ci risiamo. Il malware AMOS per Mac è tornato in gioco, e questa volta con una nuova maschera. Gli psicopatici dietro questo attacco hanno deciso di impersonare Loom, la popolare app di registrazione dello schermo con oltre 20 milioni di utenti.

E indovinate un po'? Stanno usando Google Ads per attirare vittime, facendo sembrare questa operazione il più legittima possibile. Il piano? Indurre gli ignari utenti a scaricare una versione falsa di Loom da un sito web fasullo.

Il nuovo malware AMOS sta clonando le app di criptovaluta sui Mac
Le immagini mettono a confronto il sito originale di Loom con il sito dannoso di Loom.

I ricercatori del Moonlock Lab segnalano che quest'ultima versione sta clonando anche app di wallet di criptovalute legittime, come Ledger Live. Esatto, il ladro di AMOS sta sostituendo queste app affidabili con cloni dannosi.

Una volta sul tuo Mac, è game over. I tuoi portafogli crittografici, i dati del browser, le password: tutto a portata di mano. Il gruppo dietro tutto questo, forse chiamato "Crazy Evil", sembra ben organizzato e collegato alle reti di criminalità informatica russe.

Le persone cliccavano su questi annunci, pensando di ottenere il vero affare, e invece venivano reindirizzate a un sito sospetto chiamato smokecoffeeshop[.]com. 

Da lì, le cose si sono fatte più strane. Le vittime finivano su un sito web identico a quello di Loom, ma in realtà era una trappola. Un clic sul pulsante di download e... boom! Il tuo Mac è ora infettato dal nuovo ladro di AMOS.

Questo è un prodotto raffinato sul mercato nero. Noleggiarlo potrebbe costare fino a 3.000 dollari al mese. E perché così costoso? Perché questo aggeggio fa tutto. Ruba file, ruba la cronologia del browser, si appropria delledent, svuota i tuoi portafogli di criptovalute... tutto il necessario. 

Vedi anche  L'inflazione in Giappone aumenta a causa dei costi energetici, cresce il potenziale di aumento dei tassi

Questo è un malware di prima categoria, gente.

Hanno clonato anche altre app: Figma, TunnelBlick (una VPN), Callzy e persino un caso bizzarro chiamato BlackDesertPersonalContractforYouTubepartners[.]dmg.

Moonlock ha trovato alcuni indizi che collegano Crazy Evil a questa campagna sul dark web. Si sono imbattuti in un annuncio di reclutamento che cercava persone da inserire in un team che utilizzasse – avete indovinato – il ladro di AMOS. 

Questa pubblicità si vantava addirittura della sua capacità di sostituire "Ledger" su macOS, confermando che la stessa versione di AMOS trovata in circolazione era stata promossa da questi ragazzi, che impersonavano Loom. 

Ulteriori approfondimenti hanno rivelato un indirizzo IP collegato a questo pasticcio: 85[.]28[.]0[.]47. Quando Moonlock ha analizzato questo IP tramite VirusTotal, un sito che verifica la presenza di malware, ha segnalato 93 file come dannosi. 

E sentite questa: quei file avevano collegamenti con un'entità governativa russa. Coincidenza? Forse, ma probabilmente no. Il fornitore di servizi Internet (ISP) dell'IP era indicato come Gorodskaya elektron​​naya svyaz Ltd, alias Gesnet[.]ru, una società russa. 

Gesnet sembra gestire una rete molto grande, ma è difficile trovare informazioni dettagliate al riguardo. Il mercato russo degli ISP è a dir poco torbido, con leggi rigide che rendono la trasparenza quasi impossibile per gli estranei.

Per ora, la miglior difesa è l'attacco. Siate vigili, non cliccate su annunci loschi e, per amore delle criptovalute, tenete d'occhio le vostre app.

Vedi anche  il misterioso tweet di Gary Gensler: Il puzzle di Halloween di Satoshi Nakamoto

Le tue chiavi, la tua carta. Spendi senza rinunciare alla custodia e guadagna un rendimento superiore all'8% sul tuo saldo con Ether.fi Cash .

Condividi link:

Disclaimer. Le informazioni fornite non costituiscono consulenza di trading. Cryptopolitan non si assume alcuna responsabilità per gli investimenti effettuati sulla base delle informazioni fornite in questa pagina. Consigliamo vivamente di effettuare ricerche indipendenti tron / dent di consultare un professionista qualificato prima di prendere qualsiasi decisione di investimento.

I più letti

Caricamento degli articoli più letti...

Rimani aggiornato sulle novità in ambito criptovalute, ricevi aggiornamenti giornalieri nella tua casella di posta

Scelta dell'editore

Caricamento degli articoli scelti dall'editore...

- La newsletter Crypto che ti tiene al passo -

I mercati si muovono velocemente.

Ci muoviamo più velocemente.

Iscriviti a Cryptopolitan Daily e ricevi direttamente nella tua casella di posta elettronica informazioni tempestive, pertinenti e pertinenti sulle criptovalute.

Iscriviti subito e
non perderti nemmeno una mossa.

Entra. Scopri i fatti.
Vai avanti.

Iscriviti a CryptoPolitan