Pesquisadores da Koi, uma empresa de segurança da informação, estão monitorando o desenvolvimento do perigoso malware GlassWorm. A versão mais recente desse software foi usada não apenas em campanhas em larga escala contra usuários do Windows, mas também foi observada em ataques direcionados a dispositivos macOS.

Fonte da imagem: https://hothardware.com

O malware GlassWorm é distribuído através da injeção de código malicioso em extensões legítimas do VS Code. Os atacantes utilizam caracteres Unicode visualmente invisíveis, tornando extremamente difícil para os desenvolvedores detectarem qualquer atividade suspeita no código de seus produtos.

Ao direcionar o ataque para usuários do macOS, os desenvolvedores do GlassWorm demonstraram um alto nível de especialização. A versão mais recente do malware foi criada especificamente para explorar ao máximo os recursos do ambiente macOS. O GlassWorm utiliza AppleScript para executar código de forma oculta, e os LaunchAgents garantem presença persistente no sistema. Entre outras coisas, o malware pode roubar dados armazenados no Keychain.

O motivo da mudança de estratégia dos atacantes permanece desconhecido. Especialistas acreditam que isso pode estar relacionado ao interesse principal dos criadores do GlassWorm em criptomoedas. Computadores macOS são amplamente utilizados por desenvolvedores em diversos setores, incluindo startups de web3 e criptomoedas, tornando esses dispositivos um alvo atraente para atacantes.

O que torna a nova versão do GlassWorm particularmente perigosa é sua capacidade de atacar carteiras de hardware de criptomoedas. O malware pode substituir os aplicativos usados ​​para gerenciar essas carteiras, contornando a proteção fornecida pelo armazenamento de chaves em hardware. Essa funcionalidade está presente no código do malware e não está sendo usada pelos atacantes, mas pode ser explorada mais cedo ou mais tarde.

admin

Postagens recentes

Foi descoberta uma nova maneira de burlar a criptografia do Google Chrome para roubar senhas.

Os criadores do Trojan VoidStealer descobriram uma maneira de burlar a criptografia vinculada a aplicativos…

20 minutos atrás

Musk tentou obter o controle da OpenAI e “comprar” para Altman um assento no conselho administrativo da Tesla.

Documentos judiciais revelaram esta semana que, em 2017, Elon Musk esperava obter o controle da…

20 minutos atrás

Qualcomm promete eliminar travamentos em smartphones Android de baixo custo – Snapdragon 6 Gen 5 e Snapdragon 4 Gen 5 são apresentados.

Os smartphones Android de gama média apresentaram progressos significativos nos últimos anos, mas ainda não…

45 minutos atrás

Pela primeira vez, um robô foi aceito como monge budista e recebeu seus mandamentos.

Era inevitável que isso acontecesse um dia. Pela primeira vez, um robô humanoide foi apresentado…

1 hora atrás

Operadoras de telecomunicações alertaram para novas restrições à internet em Moscou.

Operadoras de telecomunicações russas alertaram novamente os moradores de Moscou sobre possíveis restrições à internet…

1 hora atrás

A broca do rover Curiosity da NASA ficou presa em uma rocha, e os engenheiros passaram uma semana tentando libertá-la.

O rover Curiosity da NASA se deparou com uma situação incomum durante uma perfuração de…

2 horas atrás