Malware-illustratie
Een nieuwe macOS-malware die op Telegram wordt verkocht, is in staat automatisch ingevulde informatie, wachtwoorden, portefeuilles en meer te extraheren, maar het is gemakkelijk te vermijden. Hier is hoe.
Hoewel Mac-gebruikers zich vaak niet zoveel zorgen hoeven te maken over malware als Windows-gebruikers, zijn er nog steeds kwaadwillende actoren die zich op macOS richten. Voor het eerst gespot door Cyble Research, de Atomic macOS Stealer (AMOS) is een zeer effectief programma dat is ontworpen om een breed scala aan informatie uit de computer van een slachtoffer te halen.
Gegevens die door AMOS kunnen worden gestolen, omvatten wachtwoorden die zijn opgeslagen in de sleutelhanger , systeemdetails, bestanden van het bureaublad en de documentenmap, en zelfs het macOS-gebruikerswachtwoord.
Het is specifiek afgestemd op populaire browsers zoals Firefox en Chrome. Uit browsers kan het moeiteloos automatisch aanvullen, wachtwoorden, cookies, portefeuilles en creditcardgegevens extraheren.
Bovendien kan het zich richten op enkele van de meest populaire cryptowallets, zoals Electrum, Binance, Exodus, Atomic en Coinomi.
Er is een webpaneel dat bij AMOS wordt geleverd, waardoor het eenvoudig is om met malwaredoelen om te gaan, naast tools voor brute forcering van privésleutels. AMOS wordt momenteel op Telegram verkocht voor een maandelijks bedrag van $ 1.000.
Hoe u uzelf kunt beschermen tegen AMOS
De malware vereist dat gebruikers een.dmg-bestand op hun machines installeren en de installatie verifiëren met een gebruikerswachtwoord met een nep-systeemdialoogvenster na installatie. Eenmaal geïnstalleerd, scant het naar gevoelige informatie, die het indien nodig met het systeemwachtwoord achterhaalt, en stuurt het naar een externe server.
Zoals gebruikelijk is dus het gezond verstand van toepassing. Mac-gebruikers kunnen AMOS vermijden door software uit de Mac App Store te installeren en door bestanden van niet-geverifieerde bronnen te vermijden, inclusief links die via e-mail worden verzonden vanuit twijfelachtige of niet-verifieerbare bronnen.