Опасният зловреден софтуер GlassWorm премина от потребителите на Windows към macOS

Най-четени

Емил Василев
Емил Василев
Емил Василев редовно превежда сложни научни теми на достъпен език — от въпроси като „Какво е имало преди Големия взрив?" до практическото приложение на биотехнологиите в лечението на болести. Тази комбинация от технологична и научна журналистика го прави един от най-разностранните автори в екипа на Kaldata.

Специалистите на компанията за информационна сигурност Koi следи развитието на опасния зловреден софтуер GlassWorm. Най-новата версия на този софтуер е използвана не само в мащабни кампании срещу потребители на Windows, но е наблюдавана и в целенасочени атаки срещу устройства с macOS.

Зловредният софтуер GlassWorm се разпространява чрез инжектиране на зловреден код в легитимни разширения на VS Code. Нападателите използват визуално невидими Unicode символи. Това прави изключително трудно за разработчиците да открият нещо подозрително в кода на своите продукти.

Преминавайки към потребителите на macOS, разработчиците на GlassWorm демонстрират високо ниво на компетентност. Най-новата версия на зловредния софтуер е специално създадена на ръка, за да се възползва напълно от средата на macOS. GlassWorm използва AppleScript за скрито изпълнение на програмен код, а LaunchAgents осигурява постоянното му присъствие в системата. Наред с други неща, зловредният софтуер може да краде данни, съхранявани в Keychain.

Причината, поради която нападателите са променили стратегията си, остава неизвестна. Експертите смятат, че това може да се дължи на факта, че създателите на GlassWorm се интересуват предимно от криптовалута. Компютрите с операционна система macOS се използват широко от разработчици в различни индустрии, включително Web3 и стартъпи за криптовалути, което прави тези устройства привлекателна цел в очите на нападателите.

Това, което прави новата версия на GlassWorm особено опасна е способността ѝ да атакува хардуерни портфейли за криптовалута. Зловредният софтуер може да подправя приложенията, използвани за управление на такива портфейли, заобикаляйки защитата, осигурена от хардуерните ключови хранилища. Понастоящем тази функция присъства в кода на зловредния софтуер и не се използва от нападателите, но рано или късно те могат да започнат да се възползват от нея.

АбонаментВсичко важно от света на технологиите, директно в пощата ти.

С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.


Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

Нови ревюта

Подобни новини