DPRK-Powiązana kampania malvertisingowa na macOS wykorzystuje fałszywe aktualizacje do dostarczania malware kradnącego kryptowaluty

Północnokoreańscy hakerzy stoją za kampanią malvertisingową na macOS, która kradnie kryptowaluty za pomocą fałszywych aktualizacji i ClickFix.

Zagrożenia powiązane z Koreą Północną są odpowiedzialne za wyrafinowaną kampanię malvertisingową na macOS, która przekierowuje użytkowników na fałszywe strony internetowe wyświetlające sekwencję aktualizacji w pełnym ekranie. Technika ClickFix polega na skopiowaniu polecenia do schowka i nakłonieniu ofiary do jego wykonania w Terminalu, a do komunikacji z serwerem C2 wykorzystywany jest blockchain i inteligentne kontrakty Ethereum.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)