CookieMinerはMACとiPhoneを対象とする

macbook pro 1050973 640
最近、被害者のApple Macコンピュータからブラウザクッキーやその他の情報を盗み、暗号通貨を盗むマルウェアが発見されました。
サイバーセキュリティ企業Palo Alto Networksの研究者は、マルウェア「CookieMiner」が被害者によってアクセスされた暗号通貨取引所やウォレットサービスプロバイダーのウェブサイトに関連するブラウザクッキーを傍受したと述べた報告書を公開しました。このマルiciousコードは、Binance、Coinbase、Poloniex、Bittrex、Bitstamp、MyEtherWalletを含む取引所、およびドメイン名に「blockchain」を含むすべてのウェブサイトを標的としました。
また、Chromeの保存されたユーザー名とパスワード、iTunesにバックアップされたiPhoneのテキストメッセージ、暗号通貨ウォレットキーに加えて、Visa、Mastercard、American Express、Discoverなどの発行者からのクレジットカード情報も盗もうとしました。
ハッカーがそのような詳細を盗むことに成功した場合、彼らは被害者の暗号通貨取引所とウォレットアカウントへの完全なアクセスを取得し、資金を盗むことができました。
研究者たちは次のように説明しました。「CookieMinerは、ログイン資格情報、テキストメッセージ、およびウェブクッキーの組み合わせを盗むため、認証プロセスを回避しようとします。」
マルウェアにはもう一つの属性もあります。それは被害者のシステム構成を変更し、悪意を持って暗号通貨マイニングソフトウェアを読み込みます。このコインマイナーは、モネロをマイニングする別のバリアントと同様に機能しますが、Kotoのようなあまり知られていない暗号通貨を対象とします。
研究者たちは、暗号通貨ユーザーが常にセキュリティ設定とデジタル資産に注意を払い、データの侵害と漏洩を防ぐべきだと提案しました。また、Cookieminerは、被害者のコンピュータ上で実行されているファイアウォールプログラムLittle Snitchがアプリケーションにあるかどうかをチェックすると述べました。プログラムが実行されている場合、それは停止して終了します。」
モネロはハッカーの間で最も人気のある暗号通貨でした。先月、大学の研究者による研究では、ハッカーが流通している総モネロの約5%をマイニングしたことが示唆されました。
暗号通貨マイニングマルウェアは急速に展開されています。12月に公開されたMcAfeeの研究では、2018年第3四半期だけで約400万の新しいマイニングマルウェア脅威が発生したことが示されており、2017年および2016年の50万未満と比較して大幅に増加しています。
暗号通貨のニュースを読むだけでなく、それを理解しましょう。ニュースレターに登録してください。無料です。

Aroosa Nadeem
メディア卒業生で情熱的なメディア関係者であるアルーサは、デジタルメディアジャーナリズムとアウトリーチに長けています。彼女はテクノロジー、ヘルスケア、ファイナンスなど多岐にわたる分野で、さまざまなデジタルメディア出版社にコンテンツを提供してきました。















