Palo Alto Networks rapporterar om en ny skadlig programvara som angriper Appledatorer för att stjäla bitcoins och annan kryptovaluta. Intrången syftar till att lägga beslag på allt som behövs för att ta sig in på den drabbades kryptovalutakonto. Teckna din prenumeration på Aktuell Säkerhet här Vid den nya typen av angrepp stjäls en mängd olika […]
Linda Kante
Uppdaterad: 1 februari 2019Publicerad: 1 februari 2019
Palo Alto Networks rapporterar om en ny skadlig programvara som angriper Appledatorer för att stjäla bitcoins och annan kryptovaluta. Intrången syftar till att lägga beslag på allt som behövs för att ta sig in på den drabbades kryptovalutakonto.
Vid den nya typen av angrepp stjäls en mängd olika filer från Appleanvändarnas datorer. Det handlar om kreditkortsnummer, lösenord och webbläsarcookies. Denna information kan sedan användas för att logga in på användares bankkonto för kryptovaluta. Palo Alto Networks menar mot bakgrund av vad som skett vid tidigare intrång att det är troligt att målet är att stjäla bitcoins och andra kryptovalutor.
De nya attackerna genomförs av en programvara som utvecklats från en tidigare uppmärksammad skadlig programvara, OSX.DarthMiner, och intrången riktar sig enbart mot Apples produkter.
Programvaran som används vid de nya attackerna kallas ”CookieMiner”. När CookieMiner tagit sig in på en dator letar den reda på cookies från stora kryptovalutasajter som Coinbase, det vill säga webbplatser där man köper, säljer och sparar kryptovaluta. Såväl cookies från Apple Safari som Google Chrome tas om hand och detsamma gäller lösenord i Chrome. CookieMiner stjäl även sms från användarens iPhone, om de använt iTunes för backup.
De filer som stjäls innehåller all information som behövs för att logga in på kryptovalutasajter som använder flera steg vid inloggningen, till exempel en kombination av lösenord och en pinkod som levereras som sms. Cookies används dessutom av många webbplatser för att avgöra om det behövs en extra kontroll av användaren. De som har tillgång till rätt cookie får det därför enklare att ta sig förbi webbplatsens säkerhetslösning.
Den nya attacken ger stora möjligheter för utdelning för cyberbrottslingar. Inte bara kan de få tillgång till stora mängder bitcoins utan i intrången ingår även att de installerar en programvara som utvinner kryptovaluta på de drabbades datorer. Efter attacken kan även datorn fjärrstyras.
ANNONS
Linda Kante
#bitcoin
#krytovaluta
#paloaltonetworks
Dela artikeln
Aktuell Säkerhet jobbar för alla som vill göra säkrare affärer och är därför en säker informationskälla för säkerhetsansvariga inom såväl privat som statlig och kommunal sektor. Vi strävar efter förstahandskällor och att vara på plats där det händer. Trovärdighet och opartiskhet är centrala värden för vår nyhetsjournalistik
Genom att klicka på "Prenumerera" ger du samtycke till att vi sparar och använder dina personuppgifter i enlighet med vår integritetspolicy.
Manage Consent
To provide the best experiences, we use technologies like cookies to store and/or access device information. Consenting to these technologies will allow us to process data such as browsing behavior or unique IDs on this site. Not consenting or withdrawing consent, may adversely affect certain features and functions.
Functional Always active
The technical storage or access is strictly necessary for the legitimate purpose of enabling the use of a specific service explicitly requested by the subscriber or user, or for the sole purpose of carrying out the transmission of a communication over an electronic communications network.
Preferences
The technical storage or access is necessary for the legitimate purpose of storing preferences that are not requested by the subscriber or user.
Statistics
The technical storage or access that is used exclusively for statistical purposes.The technical storage or access that is used exclusively for anonymous statistical purposes. Without a subpoena, voluntary compliance on the part of your Internet Service Provider, or additional records from a third party, information stored or retrieved for this purpose alone cannot usually be used to identify you.
Marketing
The technical storage or access is required to create user profiles to send advertising, or to track the user on a website or across several websites for similar marketing purposes.