ULTIME NOTIZIE
SELEZIONATO PER TE

Rilevato malware GMERA che prende di mira gli utenti Mac che utilizzano la crittografia

DiBilal AhmedBilal Ahmed
Tempo di lettura: 1 minuto.
Malware GMERA

I ricercatori hanno scoperto il "malware GMERA", un trojan che prende di mira i trader di criptovalute che utilizzano Mac.

Il malware infetta i bersagli attraverso siti web che imitano siti legittimi con dominio e interfaccia utente simili, per colpire utenti ignari. Il malware è stato rilevato dai ricercatori dell'azienda di sicurezza informatica ESET, che hanno rivelato che il malware GMERA può rubare dati tramite "cookie del browser, portafogli crittografici e schermate acquisite"

Malware GMERA

Gli operatori di GMERA duplicano siti web legittimi per promuovere il trojan. Questi siti web sono estremamente simili e potrebbero sembrare legittimi a un occhio inesperto. Sebbene i ricercatori non sapessero dove venisse promosso il malware, Kattana aveva avvisato gli utenti di un servizio di imitazione dannoso che li induceva a scaricare l'applicazione trojan.

Tuttavia, i ricercatori non sono riusciti a collegare la campagna al malware GMERA.

I ricercatori hanno anche rivelato che il malware veniva trasmesso tramite applicazioni trojan che imitavano "Cointrazer, Cupatrade, Licatrade e Trezarus"

Honeypot

I ricercatori hanno installato delle honeypot per infiltrarsi nell'operatore del trojan e saperne di più sulle sue attività. Una honeypot è un sistema collegato alla rete che funge da esca per attirare i criminali informatici. La honeypot consente agli utenti di rilevare, deviare e studiare i tentativi di hacking degli aggressori.

Gli honeypot sono progettati pertraci truffatori e una volta che i criminali hanno accesso all'honeypot, vengono trace monitorati.

I ricercatori di ESET hanno scoperto che gli orchestratori del malware GMERA rubano i dati archiviati nei portafogli crittografici delle vittime, informazioni del browser come cronologia e dati dei cookie, nonché schermate acquisite.

Gli aggressori "cacciano" contattando direttamente la vittima e la manipolano per convincerla a scaricare il file dannoso.

Non limitarti a leggere le notizie sulle criptovalute. Cerca di capirle. Iscriviti alla nostra newsletter. È gratis.

Condividi questo articolo
Bilal Ahmed

Bilal Ahmed

Bilal Ahmed è uno scrittore specializzato in fintech con cinque anni di esperienza alle spalle. Ha studiato presso l'Institute of Chartered Accountants prima di entrare a far parte Cryptopolitan nel 2019.

Condividi questo articolo
ALTRE NOTIZIE