CookieMiner는 MAC 및 iPhone을 표적으로 함

맥북 프로 1050973 640
최근 악성 코드가 발견되어 피해자의 Apple Mac 컴퓨터에서 브라우저 쿠키 및 기타 정보를 훔쳐 암호화폐를 훔쳤습니다.
사이버 보안 기업 Palo Alto Networks의 연구원들은 발표한 보고서에서 “CookieMiner”로 알려진 악성 코드가 피해자의 암호화폐 거래소 및 지갑 서비스 제공업체 웹사이트와 관련된 브라우저 쿠키를 가로챘다고 밝혔습니다. 이 악성 코드는 Binance, Coinbase, Poloniex, Bittrex, Bitstamp, MyEtherWallet을 포함한 거래소와 도메인 이름에 “blockchain”이 포함된 모든 웹사이트를 표적으로 삼았습니다.
또한 Chrome의 저장된 사용자 이름과 비밀번호, iTunes에 백업된 iPhone 문자 메시지 및 암호화폐 지갑 키 외에도 Visa, Mastercard, American Express, Discover와 같은 발급사로부터 신용카드 정보를 훔치려 했습니다.
해커가 이러한 세부 정보를 훔치는 데 성공하면 피해자의 암호화폐 거래소 및 지갑 계정에 완전히 접근하여 자금도 훔칠 수 있습니다.
연구진은 이렇게 설명했습니다. “CookieMiner는 로그인 자격 증명, 문자 메시지 및 웹 쿠키의 조합을 훔치기 때문에 인증 과정을 우회하려고 시도할 것입니다.”라고 말했습니다.
이 악성 코드에는 또 다른 속성도 있습니다. 피해자의 시스템 구성을 변경하고 악의적으로 암호화폐 마이닝 소프트웨어를 로드합니다. 이 코인마이너는 모네로를 마이닝하는 다른 변종과 유사한 방식으로 작동하지만 Koto와 같은 덜 알려진 암호화폐를 표적으로 합니다.
연구진은 암호화폐 사용자가 데이터 유출 및 누출을 방지하기 위해 보안 설정과 디지털 자산을 항상 주시해야 한다고 제안했습니다. 그들은 또한 Cookieminer가 피해자의 컴퓨터에서 실행되는 방화벽 프로그램인 Little Snitch가 설치되어 있는지 여부를 확인한다고 말했습니다. 프로그램이 실행 중이면 중지하고 종료됩니다.”
모네로는 해커들 사이에서 가장 인기 있는 암호화폐였습니다. 지난달 대학 연구원들의 연구에 따르면 해커들이 유통 중인 모네로의 약 5%를 마이닝한 것으로 나타났습니다.
암호화폐 마이닝 악성 코드가 빠르게 배포되었습니다. 12월에 발표된 McAfee의 연구에 따르면 2018년 제3분기에만 약 400만 개의 새로운 마이닝 악성 코드 위협이 등장했으며, 이는 2017년과 2016년의 50만 개 미만과 비교되는 수치입니다.
가장 똑똑한 암호화폐 전문가들이 이미 우리 뉴스레터를 구독하고 있습니다. 참여하고 싶으신가요? 함께하세요.

아루사 나디임
미디어 학사이자 열정적인 미디어 전문가인 아루사는 디지털 미디어 저널리즘과 홍보에 재능이 있습니다. 그녀는 기술, 건강, 금융 등 다양한 분야에서 여러 디지털 미디어 출판사에 콘텐츠를 기고했습니다.















