Un outil de suivi des prix des Crypto représente une menace pour les Mac : rapport
Selon Malwarebytes, une application de suivi des prix des Cryptomonnaie d'apparence légitime peut également surveiller les frappes des utilisateurs.

Une application de Cryptomonnaie appelée CoinTicker semble installer deux portes dérobées sur les Mac d'Apple, a averti lundi la société de cybersécurité Malwarebytes.
L'application télécharge et installe des parties de deux logiciels malveillants différents – EvilOSX et EggShell – qui sont tous deux des applications de porte dérobée qui peuvent être utilisées pour enregistrer les frappes au clavier, voler des données ou exécuter certaines commandes. Directeur de Malwarebytes pour Mac et MobileThomas Reed a écrit qu'il est possible que le logiciel malveillant ait été conçu pour voler des clés de Cryptomonnaie .
CoinTicker est une application légitime conçue pour afficher le prix d'une Cryptomonnaie sélectionnée à la Request. L'utilisateur qui installe l'application peut choisir entre Bitcoin, Ethereum, Monero, Zcash et autres, comme le montre une capture d'écran. Cependant, l'application installe également EvilOSX et EggShell en arrière-plan.
L'application ne nécessite pas de root ni d'autres autorisations élevées, ce qui signifie que l'utilisateur ne verra probablement aucun signe d'infection.
On ne sait pas exactement ce que veulent les créateurs de l'application, mais Reed a noté qu'« il semble probable que le logiciel malveillant soit destiné à accéder aux portefeuilles de Cryptomonnaie des utilisateurs dans le but de voler des pièces ».
Le fait que le logiciel malveillant soit distribué via une application de Cryptomonnaie soutient cette théorie, a-t-il écrit.
Malwarebytes pour Mac LOOKS désormais l'application CoinTicker, ainsi que ses composants malveillants, a-t-il ajouté.
MacBook Proimage via blackzheep / Shutterstock
Plus pour vous
Pudgy Penguins: A New Blueprint for Tokenized Culture

Pudgy Penguins is building a multi-vertical consumer IP platform — combining phygital products, games, NFTs and PENGU to monetize culture at scale.
Ce qu'il:
Pudgy Penguins is emerging as one of the strongest NFT-native brands of this cycle, shifting from speculative “digital luxury goods” into a multi-vertical consumer IP platform. Its strategy is to acquire users through mainstream channels first; toys, retail partnerships and viral media, then onboard them into Web3 through games, NFTs and the PENGU token.
The ecosystem now spans phygital products (> $13M retail sales and >1M units sold), games and experiences (Pudgy Party surpassed 500k downloads in two weeks), and a widely distributed token (airdropped to 6M+ wallets). While the market is currently pricing Pudgy at a premium relative to traditional IP peers, sustained success depends on execution across retail expansion, gaming adoption and deeper token utility.
More For You
Number of wallets with 1 million XRP is rising again

On-chain data points to underlying demand for XRP as ETFs pull in over $90 million.
What to know:
- XRP has fallen about 4 percent so far this month, even as on-chain data point to strengthening underlying investor interest.
- U.S.-listed spot XRP ETFs have attracted a net $91.72 million in inflows this month, bucking the trend of sustained outflows from bitcoin ETFs.










