ULTIME NOTIZIE
SELEZIONATO PER TE
SETTIMANALE
RIMANI AL TOP

Le migliori analisi sul mondo delle criptovalute, direttamente nella tua casella di posta.

Il nuovo malware AMOS sta clonando le app di criptovaluta sui Mac

DiJai HamidJai Hamid
Tempo di lettura: 2 minuti.
Il nuovo malware AMOS sta clonando le app di criptovaluta sui Mac
  • Il malware AMOS è tornato, questa volta fingendosi l'app di registrazione dello schermo Loom e prendendo di mira i Mac per rubare i portafogli crittografici.
  • I criminali informatici utilizzano falsi annunci Google per indurre gli utenti a scaricare una versione dannosa di Loom che clona app legittime come Ledger Live.

E ci risiamo. Il malware AMOS per Mac è tornato in gioco, e questa volta con una nuova maschera. Gli psicopatici dietro questo attacco hanno deciso di impersonare Loom, la popolare app di registrazione dello schermo con oltre 20 milioni di utenti.

E indovinate un po'? Stanno usando Google Ads per attirare vittime, facendo sembrare questa operazione il più legittima possibile. Il piano? Indurre gli ignari utenti a scaricare una versione falsa di Loom da un sito web fasullo.

Il nuovo malware AMOS sta clonando le app di criptovaluta sui Mac
Le immagini mettono a confronto il sito originale di Loom con il sito dannoso di Loom.

I ricercatori del Moonlock Lab segnalano che quest'ultima versione sta clonando anche app di wallet di criptovalute legittime, come Ledger Live. Esatto, il ladro di AMOS sta sostituendo queste app affidabili con cloni dannosi.

Unavolta installato sul tuo Mac, è finita. I tuoi portafogli di criptovalute, i dati del browser, le password: tutto è alla mercé di chiunque. Il gruppo responsabile, probabilmente chiamato "Crazy Evil", sembra ben organizzato e collegato a reti di criminali informatici russi.

Le persone cliccavano su questi annunci, pensando di ottenere il vero affare, e invece venivano reindirizzate a un sito sospetto chiamato smokecoffeeshop[.]com. 

Da lì, le cose si sono fatte più strane. Le vittime finivano su un sito web identico a quello di Loom, ma in realtà era una trappola. Un clic sul pulsante di download e... boom! Il tuo Mac è ora infettato dal nuovo ladro di AMOS.

Questo è un prodotto raffinato sul mercato nero. Noleggiarlo potrebbe costare fino a 3.000 dollari al mese. E perché così costoso? Perché questo aggeggio fa tutto. Ruba file, ruba la cronologia del browser, si appropria delledent, svuota i tuoi portafogli di criptovalute... tutto il necessario. 

Questo è un malware di prima categoria, gente.

Hanno clonato anche altre app: Figma, TunnelBlick (una VPN), Callzy e persino un caso bizzarro chiamato BlackDesertPersonalContractforYouTubepartners[.]dmg.

Moonlock ha trovato alcuni indizi che collegano Crazy Evil a questa campagna sul dark web. Si sono imbattuti in un annuncio di reclutamento che cercava persone da inserire in un team che utilizzasse – avete indovinato – il ladro di AMOS. 

Questa pubblicità si vantava addirittura della sua capacità di sostituire "Ledger" su macOS, confermando che la stessa versione di AMOS trovata in circolazione era stata promossa da questi ragazzi, che impersonavano Loom. 

Ulteriori approfondimenti hanno rivelato un indirizzo IP collegato a questo pasticcio: 85[.]28[.]0[.]47. Quando Moonlock ha analizzato questo IP tramite VirusTotal, un sito che verifica la presenza di malware, ha segnalato 93 file come dannosi. 

E sentite questa: quei file avevano collegamenti con un'entità governativa russa. Coincidenza? Forse, ma probabilmente no. Il fornitore di servizi Internet (ISP) dell'IP era indicato come Gorodskaya elektron​​naya svyaz Ltd, alias Gesnet[.]ru, una società russa. 

Gesnet sembra gestire una rete molto grande, ma è difficile trovare informazioni dettagliate al riguardo. Il mercato russo degli ISP è a dir poco torbido, con leggi rigide che rendono la trasparenza quasi impossibile per gli estranei.

Per ora, la miglior difesa è l'attacco. Siate vigili, non cliccate su annunci loschi e, per amore delle criptovalute, tenete d'occhio le vostre app.

Non limitarti a leggere le notizie sulle criptovalute. Cerca di capirle. Iscriviti alla nostra newsletter. È gratis.

Condividi questo articolo

Disclaimer. Le informazioni fornite non costituiscono consulenza di trading. Cryptopolitan/ non si assume alcuna responsabilità per gli investimenti effettuati sulla base delle informazioni fornite in questa pagina. Consigliamotronvivamente di effettuare ricerche indipendentident di consultare un professionista qualificato prima di prendere qualsiasi decisione di investimento.

Jai Hamid

Jai Hamid

Jai Hamid si occupa di criptovalute, mercati azionari, tecnologia, economia globale ed eventi geopolitici che influenzano i mercati da sei anni. Ha collaborato con pubblicazioni specializzate in blockchain, tra cui AMB Crypto, Coin Edition e CryptoTale, realizzando analisi di mercato, reportage su importanti aziende, normative e tendenze macroeconomiche. Ha frequentato la London School of Journalism e ha condiviso per tre volte le sue analisi sul mercato delle criptovalute su una delle principali emittenti televisive africane.

INDICE
Condividi questo articolo
ALTRE NOTIZIE
CORSO INTENSIVO DI CRIPTOVALUTE