Северная Корея, macOS криптоактивы «подчистую»…157 кошельков под прямым ударом - предупреждение

Связанная с Северной Кореей хакерская группировка осуществляет новую атаку вредоноса, нацеленную на пользователей операционной системы Apple macOS, и систематически опустошает их виртуальные активы. При успехе этой атаки могут быть раскрыты сведения о максимум 157 виртуальных кошельках, поэтому пользователи должны быть особенно осторожны.

Голос Америки (VOA) сообщил об этом, ссылаясь на отчет американской кибербезопасности компании AllSecure. По данным AllSecure, хакеры тонко маскируют фальшивые веб-страницы, чтобы привлечь пользователей. Затем они используют методы выдачи себя за обновление macOS или исправление ошибок, чтобы заставить пользователя прямо ввести вредоносный код. Если пользователь без подозрений следует инструкциям, вредоносный код внедряется в систему, создавая основу для кражи личной информации.

Серьезность этой атаки заключается в том, что она выходит за пределы простой кражи информации и ведет к прямому хищению активов. При успешной атаке раскрываются не только сведения о 157 виртуальных кошельках, но и чувствительная информация, хранящаяся в основных интернет-браузерах, таких как Chrome и Firefox. В частности, устанавливается вредоносное расширение браузера, замаскированное под «Google Drive Offline», которое напрямую опустошает кошельки виртуальных активов жертвы. Это представляет смертельную угрозу для пользователей macOS, обладающих цифровыми активами.

北, 맥OS 가상자산 '탈탈'…157개 지갑 직격탄 경고
[사진=연합뉴스]

AllSecure указала, что помимо известных ранее методов целевых атак, вредоносная атака Северной Кореи «также проявляется в обычной среде веб-поиска», и проанализировала, что масштаб угрозы намного шире, чем ожидалось. Поскольку случайно посещаемый веб-сайт или результаты поиска могут стать каналом распространения вредоноса, пользователи должны повысить свою бдительность.

Атака хакерской группировки Северной Кореи на macOS представляет серьезную угрозу безопасности не только для обладателей виртуальных активов, но и для обычных пользователей. Пользователи macOS должны обязательно остерегаться подозрительной рекламы и веб-страниц при интернет-активности. Кроме того, обновление операционной системы и приложений должно осуществляться только через официальные каналы, такие как App Store от Apple. И частным лицам, и компаниям необходимо использовать эту атаку как возможность повысить осведомленность в области кибербезопасности и укрепить меры по защите от все более изощренных методов взлома.

Авторское право © JKN. Несанкционированное воспроизведение или распространение запрещено.