Your bank is using your money. You’re getting the scraps.WATCH FREE

Malware GMERA direcionado a usuários de criptografia em Macs é detectado

48598
Malware GMERA
Compartilhar link:

Neste post:

Pesquisadores descobriram o malware 'GMERA', um cavalo de Troia que tem como alvo operadores de criptomoedas que usam Mac.

O malware infecta alvos por meio de sites que imitam sites legítimos, com domínio e interface de usuário semelhantes, visando usuários desavisados. O malware foi detectado por pesquisadores da empresa de cibersegurança ESET, que revelaram que o GMERA pode roubar dados por meio de "cookies de navegador, carteiras de criptomoedas e capturas de tela"

malware GMERA

Os operadores da GMERA duplicam sites legítimos para promover o trojan. Esses sites são extremamente semelhantes e podem parecer legítimos para um olhar destreinado. Embora os pesquisadores não soubessem onde o malware estava sendo promovido, Kattana havia alertado os usuários sobre um serviço falso malicioso que os induzia a baixar o aplicativo trojan.

No entanto, os pesquisadores não conseguiram conectar a campanha ao malware GMERA.

Os pesquisadores também revelaram que o malware estava sendo transmitido por meio de aplicativos trojan que imitavam “Cointrazer, Cupatrade, Licatrade e Trezarus”

Armadilhas de mel

Os pesquisadores instalaram honeypots para se infiltrar no sistema do operador do trojan e aprender mais sobre suas atividades. Um honeypot é um sistema conectado à rede que funciona como uma isca para atrair cibercriminosos. O honeypot permite que os usuários detectem, bloqueiem e estudem as tentativas de invasão dos atacantes.

Os honeypots são projetados paratracfraudadores e, uma vez que os criminosos acessam o honeypot, eles são trace monitorados.

Veja também:  Coinbase compartilha opinião sobre o próximo halving Bitcoin

Pesquisadores da ESET revelaram que os orquestradores por trás do malware GMERA roubam dados armazenados em carteiras de criptomoedas das vítimas, informações do navegador, como histórico e dados de cookies, e capturas de tela.

Os atacantes "caçam" suas vítimas entrando em contato direto com elas e manipulando-as para que baixem o arquivo malicioso.

Não se limite a ler notícias sobre criptomoedas. Compreenda-as. Assine nossa newsletter. É grátis .

Compartilhar link:

Aviso Legal. As informações fornecidas não constituem aconselhamento de investimento. O Cryptopolitan não se responsabiliza por quaisquer investimentos realizados com base nas informações fornecidas nesta página. Recomendamos tron a realização de pesquisas independentes dent /ou a consulta a um profissional qualificado antes de tomar qualquer decisão de investimento.

Mais lidas

Carregando os artigos mais lidos...

Fique por dentro das notícias sobre criptomoedas e receba atualizações diárias na sua caixa de entrada

Escolha do editor

Carregando artigos selecionados pela equipe editorial...

- A newsletter de criptomoedas que te mantém sempre um passo à frente -

Os mercados se movem rapidamente.

Nós nos movemos mais rápido.

Assine o Cryptopolitan Daily e receba informações oportunas, precisas e relevantes sobre criptomoedas diretamente na sua caixa de entrada.

Inscreva-se agora e
não perca nenhum lance.

Entre. Informe-se.
Saia na frente.

Inscreva-se no CryptoPolitan