Partager cet article

Un outil de suivi des prix des Crypto représente une menace pour les Mac : rapport

Selon Malwarebytes, une application de suivi des prix des Cryptomonnaie d'apparence légitime peut également surveiller les frappes des utilisateurs.

Mise à jour 13 sept. 2021, 8:32 a.m. Publié 31 oct. 2018, 2:15 a.m. Traduit par IA
apple

Une application de Cryptomonnaie appelée CoinTicker semble installer deux portes dérobées sur les Mac d'Apple, a averti lundi la société de cybersécurité Malwarebytes.

L'application télécharge et installe des parties de deux logiciels malveillants différents – EvilOSX et EggShell – qui sont tous deux des applications de porte dérobée qui peuvent être utilisées pour enregistrer les frappes au clavier, voler des données ou exécuter certaines commandes. Directeur de Malwarebytes pour Mac et MobileThomas Reed a écrit qu'il est possible que le logiciel malveillant ait été conçu pour voler des clés de Cryptomonnaie .

La Suite Ci-Dessous
Ne manquez pas une autre histoire.Abonnez vous à la newsletter Crypto Daybook Americas aujourd. Voir toutes les newsletters

CoinTicker est une application légitime conçue pour afficher le prix d'une Cryptomonnaie sélectionnée à la Request. L'utilisateur qui installe l'application peut choisir entre Bitcoin, Ethereum, Monero, Zcash et autres, comme le montre une capture d'écran. Cependant, l'application installe également EvilOSX et EggShell en arrière-plan.

L'application ne nécessite pas de root ni d'autres autorisations élevées, ce qui signifie que l'utilisateur ne verra probablement aucun signe d'infection.

On ne sait pas exactement ce que veulent les créateurs de l'application, mais Reed a noté qu'« il semble probable que le logiciel malveillant soit destiné à accéder aux portefeuilles de Cryptomonnaie des utilisateurs dans le but de voler des pièces ».

Le fait que le logiciel malveillant soit distribué via une application de Cryptomonnaie soutient cette théorie, a-t-il écrit.

Malwarebytes pour Mac LOOKS désormais l'application CoinTicker, ainsi que ses composants malveillants, a-t-il ajouté.

MacBook Proimage via blackzheep / Shutterstock

Plus pour vous

Pudgy Penguins: A New Blueprint for Tokenized Culture

Pudgy Title Image

Pudgy Penguins is building a multi-vertical consumer IP platform — combining phygital products, games, NFTs and PENGU to monetize culture at scale.

Ce qu'il:

Pudgy Penguins is emerging as one of the strongest NFT-native brands of this cycle, shifting from speculative “digital luxury goods” into a multi-vertical consumer IP platform. Its strategy is to acquire users through mainstream channels first; toys, retail partnerships and viral media, then onboard them into Web3 through games, NFTs and the PENGU token.

The ecosystem now spans phygital products (> $13M retail sales and >1M units sold), games and experiences (Pudgy Party surpassed 500k downloads in two weeks), and a widely distributed token (airdropped to 6M+ wallets). While the market is currently pricing Pudgy at a premium relative to traditional IP peers, sustained success depends on execution across retail expansion, gaming adoption and deeper token utility.

More For You

Number of wallets with 1 million XRP is rising again

XRP symbol on top of dollar bills. (Unsplash/CoinDesk)

On-chain data points to underlying demand for XRP as ETFs pull in over $90 million.

What to know:

  • XRP has fallen about 4 percent so far this month, even as on-chain data point to strengthening underlying investor interest.
  • U.S.-listed spot XRP ETFs have attracted a net $91.72 million in inflows this month, bucking the trend of sustained outflows from bitcoin ETFs.