Связанная с Северной Кореей хакерская группировка осуществляет новую атаку вредоноса, нацеленную на пользователей операционной системы Apple macOS, и систематически опустошает их виртуальные активы. При успехе этой атаки могут быть раскрыты сведения о максимум 157 виртуальных кошельках, поэтому пользователи должны быть особенно осторожны.
Голос Америки (VOA) сообщил об этом, ссылаясь на отчет американской кибербезопасности компании AllSecure. По данным AllSecure, хакеры тонко маскируют фальшивые веб-страницы, чтобы привлечь пользователей. Затем они используют методы выдачи себя за обновление macOS или исправление ошибок, чтобы заставить пользователя прямо ввести вредоносный код. Если пользователь без подозрений следует инструкциям, вредоносный код внедряется в систему, создавая основу для кражи личной информации.
Серьезность этой атаки заключается в том, что она выходит за пределы простой кражи информации и ведет к прямому хищению активов. При успешной атаке раскрываются не только сведения о 157 виртуальных кошельках, но и чувствительная информация, хранящаяся в основных интернет-браузерах, таких как Chrome и Firefox. В частности, устанавливается вредоносное расширение браузера, замаскированное под «Google Drive Offline», которое напрямую опустошает кошельки виртуальных активов жертвы. Это представляет смертельную угрозу для пользователей macOS, обладающих цифровыми активами.
AllSecure указала, что помимо известных ранее методов целевых атак, вредоносная атака Северной Кореи «также проявляется в обычной среде веб-поиска», и проанализировала, что масштаб угрозы намного шире, чем ожидалось. Поскольку случайно посещаемый веб-сайт или результаты поиска могут стать каналом распространения вредоноса, пользователи должны повысить свою бдительность.