COMING SOON: A New Way to Earn Passive Income with DeFi in 2025 LEARN MORE

Malware de cripto

696511
Malware de cripto

Conteúdo

Compartilhar link:

Malware de roubo de criptografia de Lumma e Amos foi recentemente distribuído através de postagens do Reddit. Essas postagens têm como alvo usuários de Windows e Mac no espaço criptográfico. 

Tais postagens usam várias táticas para enganar o usuário a baixar o software infectado. No entanto, uma isca está se tornando particularmente comum - uma versão rachada do TradingView. 

Uma postagem de fraude no Reddit levando os usuários a baixar malware de roubo de criptografia. Fonte: MalwareBytes

Esses golpistas estão recentemente à espreita em subreddits relacionados a criptografia. De acordo com suas postagens, a chamada versão rachada do TradingView é totalmente gratuita e foi quebrada diretamente de uma versão oficial. Os golpistas afirmam que desbloquearia recursos premium, como ferramentas avançadas de gráficos para ações, forex, criptografia e commodities. 

MalwareBytes observou que os arquivos Windows e Mac do software infectado são duplos. O arquivo zip final é protegido por senha, o que é incomum, pois os arquivos executáveis ​​legítimos não são compactados assim.

De acordo com MalwareBytes, no Mac, os dados do usuário são exfiltrados por meio de uma solicitação de postagem a um servidor (45.140.13.244) hospedado em Seychelles.

O instalador do Mac apresenta uma variante AMOS mais recente. É um ladrão popular para MacOS e verifica a presença de uma máquina virtual. Se detectado, o programa existe com o código de erro 42. 

A versão do Windows carrega a carga útil através de um arquivo de morcego ofuscado que executa um script malicioso. O MalwareBytes vinculou a versão do Windows a um host 'cousidporke [.] UTI' registrado na Rússia há uma semana.

Veja também  Arkansas City interrompe os planos de mineração de criptografia após oposição pública

Academia Cryptopolitan: Quer aumentar seu dinheiro em 2025? Aprenda a fazê -lo com DeFi em nossa próxima webclass. Salve seu lugar

Compartilhar link:

Isenção de responsabilidade. As informações fornecidas não são conselhos de negociação. Cryptopolitan.com não se responsabiliza por quaisquer investimentos feitos com base nas informações fornecidas nesta página. Recomendamos tron dent e /ou consulta a um profissional qualificado antes de tomar qualquer decisão de investimento.

Mais Lidos

Carregando artigos mais lidos...

Fique por dentro das notícias sobre criptografia, receba atualizações diárias em sua caixa de entrada

Escolha do editor

Carregando artigos da Escolha do Editor...

- O boletim informativo criptográfico que o mantém à frente -

Os mercados se movem rapidamente.

Nós nos movemos mais rápido.

Inscreva -se no Cryptopolitan diariamente e fique com as informações de criptografia oportunas, nítidas e relevantes diretamente para sua caixa de entrada.

Junte -se agora e
nunca perca um movimento.

Entre. Obtenha os fatos.
Siga em frente.

Assine o CryptoPolitan