Aggiornamenti recenti Novembre 22nd, 2024 9:00 AM
Ago 01, 2023 Marina Londei Attacchi, Hacking, Minacce, News, RSS 0
I dispositivi macOS sono finiti nel mirino di Realst, un nuovo infostealer in grado di svuotare i portafogli crypto e rubare password e altri dati memorizzati nel browser.
Il malware è stato individuato inizialmente dal ricercatore di sicurezza iamdeadlyz e viene distribuito sotto forma di videogioco con tecnologie di blockchain. Generalmente le vittime vengono contattate dagli attaccanti tramite messaggio diretto sui social, oppure cliccano su banner pubblicitari che sponsorizzano il gioco.
Gli attaccanti hanno creato diversi siti di videogiochi, tra i quali Brawl Earth, WildWorld ed Evolion, completi di server Discord e account Twitter ufficiali per convincere gli utenti che si trattassero di prodotti autentici.
Il malware, scritto in Rust, colpisce sia i dispositivi Windows che macOS e prende di mira Telegram e browser quali Firefox, Chrome, Opera, Brave e Vivaldi. Una volta installato sul dispositivo, il videogioco installa l’infostealer che si occupa di raccogliere e inviare le informazioni dell’utente al server dell’attaccante.
Come riportato dai ricercatori di SentinelOne, esistono almeno 16 varianti del malware per macOS riconducibili a quattro principali famiglie; ciò che cambia sono alcune chiamate alle API e varie dipendenze. Nella maggior parte delle varianti, Realst cerca di ottenere la password utente fingendosi uno script AppleScript.
I dati raccolti vengono memorizzati in una cartella chiamata “data” che, a seconda della variante, può trovarsi in percorsi diversi.
Quasi un terzo delle varianti analizzate è stato progettato per prendere di mira macOS 14 Sonoma, la nuova versione del sistema operativo ancora in Beta. Sembra che gli attaccanti stiano cominciando a prepararsi al nuovo sistema operativo, adattando l’esecuzione del malware a Sonoma.
L’elevato numero di varianti per i dispositivi Apple indica che i cybercriminali dietro Realst stanno concentrando gran parte dei loro sforzi nel colpire gli utenti macOS. Visto il crescente interesse nei giochi a blockchain e l’illusione di fare soldi facili con essi, gli esperti di sicurezza invitano a prestare la massima attenzione nello scaricare e installare videogiochi, anche quando sembrano leciti.
Nov 11, 2024 0
Nov 11, 2024 0
Nov 04, 2024 0
Ott 29, 2024 0
Nov 22, 2024 0
Nov 21, 2024 0
Nov 21, 2024 0
Nov 20, 2024 0
Nov 22, 2024 0
Secondo una ricerca di F5 Labs, gli attacchi DDoS sono...Nov 21, 2024 0
Google ha annunciato di aver trovato 26 nuove...Nov 14, 2024 0
L’FBI ha lanciato un allarme: stando a un avviso...Nov 13, 2024 0
I ricercatori di Securonix hanno scoperto CRON#TRAP, una...Nov 12, 2024 0
Le minacce APT sono in aumento e in molti casi stanno...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Mag 08, 2024 0
L’ultimo non è stato un buon anno per Microsoft:...Nov 22, 2024 0
Secondo una ricerca di F5 Labs, gli attacchi DDoS sono...Nov 21, 2024 0
Playlist e podcast sono l’esca ideale per attirare ignari...Nov 21, 2024 0
Google ha annunciato di aver trovato 26 nuove...Nov 20, 2024 0
Una campagna di spionaggio a opera di hacker cinesi ha...Nov 19, 2024 0
I ricercatori di Sekoia hanno individuato una nuova...