ESET Discovers Trojan Attack Targeting Cryptocurrency Traders Using Apple’s MacOS

2020-7-18 22:51

The Internet security firm, ESET, has discovered a new trojan attack targeting crypto traders who use applications from Apple's macOS.

According to the findings, the malware targets crypto wallets and is integrated with pseudo digital asset trading apps, which can easily be confused for the legit platforms.

Dubbed ‘GMERA,' and not the first time the malware was used. Researchers from Trend Micro, another cyber sec firm, had come across it back in September 2019 when it had posed as Stockfolio, a Mac-built stock investment app.

Upon digging deeper, ESET researchers found that GMERA operators had integrated the malware with macOS' Kattana crypto trading application. They then created a replica of the firm's website to promote four new copycat apps, namely; Trezarus, Licatrade, Cupatrade, and Cointrazer. Notably, these malicious apps direct users to a ZIP archive containing the trojan zed versions, which in turn target crypto wallets once downloaded.

The researchers went on to highlight that anyone who is not very familiar with Kattana's website can, therefore, easily be compromised:

“For a person who doesn’t know Kattana, the websites do look legitimate.”

The GMERA Malware

To fully understand how it works, ESET researchers analyzed samples from Licatrade whose functionality is pretty similar to the other malware. As per the findings, GMERA installs a shell script on the target's computer, giving the hackers access to a user's system through the app.

They then leverage HTTP to create C&C or C2 servers to initiate communication between them and the compromised machine. In doing so, they can steal information such as location, crypto wallets, and screen captures stored in the user's database. Following these findings, ESET raised the issue with Apple leading to the revokement of Licatrade's certification.

Also Read: Twitter Hacker Managed to Scam Only 12 Bitcoin After Duping Major Accounts Using ‘Internal Tools'

Similar to Notcoin - TapSwap on Solana Airdrops In 2024

origin »

Apple Network (ANK) на Currencies.ru

$ 1.14E-5 (+24.19%)
Объем 24H $15
Изменеия 24h: 196.71 %, 7d: -10.60 %
Cегодня L: $3.8E-6 - H: $1.14E-5
Капитализация $0 Rank 3444
Цена в час новости $ 1.35E-5 (-15.56%)

apple eset crypto traders macos trojan attack

apple eset → Результатов: 6


Криптовалюта и личные данные пользователей Apple оказались под угрозой

В сети обнаружено вредоносное ПО, замаскированное под приложения для торговли биткойном и другими цифровыми деньгами. Хакеры распространяют вредоносное ПО для macOS под видом приложений для торговли криптовалютой, утверждают в компании по кибербезопасности ESET.

2020-7-18 20:04


Обнаружен троян Gmera похищающий криптовалюту у пользователей macOS

Пользователи macOS могли стать жертвами новой кампании, которая направлена на кражу криптовалют. Об этом сообщает Zdnet. Специалисты из ESET обнаружили вредоносное ПО в приложениях для торговли криптовалютами, которые разработаны для операционной системы Apple.

2020-7-18 15:51


Фото:

Пользователи Apple стали жертвами мошеннических приложений для торговли криптовалютами

Исследователи компании по кибербезопасности ESET выявили вредоносное ПО, маскирующееся под приложения для торговли криптовалютами и распространявшиеся среди пользователей macOS. #ESETResearch found Mac malware, known as GMERA, in rebranded copies of the legitimate Kattana cryptocurrency trading application.

2020-7-17 14:59


ESET сообщила о трояне Gmera, который нацелен на кражу криптовалют пользователей macOS

Пользователи macOS могли стать жертвами новой кампании, которая направлена на кражу криптовалют. Об этом сообщает Zdnet. Специалисты из ESET обнаружили вредоносное ПО в приложениях для торговли криптовалютами, которые разработаны для операционной системы Apple.

2020-7-17 14:44


ESET сообщила о трояне Gmera, который нацелен на кражу криптовалют пользователей macOS

Пользователи macOS могли стать жертвами новой кампании, которая направлена на кражу криптовалют. Об этом сообщает Zdnet. Специалисты из ESET обнаружили вредоносное ПО в приложениях для торговли криптовалютами, которые разработаны для операционной системы Apple.

2020-7-17 13:00