Майнер криптовалюты более 5 лет атаковал пользователей MacOS
Компьютеры на базе macOS долгое время использовались мошенниками для скрытого майнинга криптовалюты. В течение пяти лет программе OSAMiner удавалось избежать обнаружения, сообщили специалисты по кибербезопасности из SentinelOne. Как сообщается, вредоносное ПО, получившее название OSAMiner, появилось в сети не позднее 2015 года. Оно распространялось, замаскированным в пиратских (взломанных) играх и прочих программных продуктах, включая League of Legends и Microsoft Office for Mac. По имеющимся данным, географически OSAMiner главным образом ориентирован на Китай и Азиатско-Тихоокеанский регион. Его активность там не осталась полностью незамеченной: в августе и сентябре 2018 года две китайские фирмы обнаружили и проанализировали старые версии OSAMiner. Но их доклады не давали полного представления о возможностях OSAMiner, заявил Фил Стоукс (Phil Stokes), исследователь вредоносного ПО для macOS из SentinelOne. Проведенное в SentinelOne исследование позволило выяснить причину таких затруднений. Как оказалось, OSAMiner загружает свой код по частям, используя составные файлы AppleScript со статусом run-only. Опция run-only позволяет запускать управляющий сценарий AppleScript как приложение без входа в режим редактирования и скрыть, таким образом, его исходный код. Стоукс и команда SentinelOne надеются, что, публикация ими полной цепочки этой атаки, а также индикаторов взлома (IOC) для старых и новых версий OSAMiner, поможет поставщикам средств обеспечения безопасности macOS обнаруживать такие атаки и защищать от них пользователей macOS.
- 28 Янв, 09:30
Исследование: более 30% британцев интересуются криптовалютами
Британское финансовое приложение Ziglu провело опрос среди своих клиентов и оказалось, что 31% из них заинтересованы в криптовалютах. Однако большинство респондентов заявило о недостатке знаний. Данные были собраны фирмой OnePoll по запросу компании ...
- 26 Янв, 07:58
Устройства под Linux и Android массово заражают майнерами криптовалюты
«Прошивки IoT-устройств кишат уязвимостями, вдобавок баги в популярном опенсорсном и коммерческом ПО, в том числе, веб-приложениях, могут оставаться неисправленными годами. Все это создает весьма благодатную почву в том числе и для червей, — отмечает...
- 25 Янв, 06:41
Кемеровчанин лишился более полумиллиона рублей в попытке вложиться в криптовалюты
Он зарегистрировался на сайте компании, якобы занимающейся финансовыми операциями и торговлей на бирже. С ним связался «персональный брокер», который предложил вложиться в цифровые валюты для получения прибыли.
- 24 Янв, 12:41
США ужесточат контроль за пользователями криптовалют
Джанет Йеллен (Janet Yellen), которая должна возглавить Министерство финансов США, подчеркнула роль криптовалют в нелегальных транзакциях и отмывании денег. Отвечая на вопрос о финансировании терроризма с помощью биткоинов, Йеллен сказала, что крипто...
- 8 Янв, 19:39
В Эстонии могут изменить законы, чтобы сделки с криптовалютами стали более прозрачными
За последние несколько недель стоимость биткоина чуть ли не ежедневно била рекорды, в итоге преодолев отметку в 40 тысяч долларов. Прогнозы аналитиков предрекают ему дальнейший многократный рост. В чем секрет резкого скачка стоимости самой распростра...
Cегодня
- 15:00 Хочу завещать все имущество коту. Как это сделать с помощью Web3-инструментов
- 14:35 В России создали ИИ-систему для выявления сговора в госторгах
- 14:23 Банк России рассказал о проблемах с токенизацией реальных активов
- 14:09 Эко-проект токенизировал деревья в Узбекистане
- 13:55 Исследование: представители бизнеса недостаточно осведомлены о криптовалютах
- 13:06 Автор мема Chill guy пригрозил судом создателям токенов
- 12:50 Школьник создал криптовалюту и заработал миллионы, обманув вкладчиков
- 12:22 ЦБ РФ выпустил доклад об RWA-рынке