CookieMiner on viimeisin Macista löydetty haittaohjelma: se varastaa pankkitietosi ja hyödyntää myös valtaasi huomaamatta.

Apple-palvelimet

Kuten sinulle luultavasti on kerrottu jossain vaiheessa, vaikka onkin totta, että macOS ei ole yhtä alttiina uhille kuin muut kilpailevat käyttöjärjestelmät voivat olla, totuus on, että se ei ole myöskään äärimmäisen turvallinen, koska siellä on myös viruksia ja haittaohjelmia jotka tässä tapauksessa löydetään vähemmässä määrin, koska hyökkäyksiä ei ole niin paljon.

Meillä on tässä yhteydessä todisteena tästä "CookieMiner": lle, uusimmalle Macille löydetylle haittaohjelmalle, jonka ansiosta pelkästään verkon selaamisen avulla tietosi saattavat vaarantua, minkä lisäksi meidän on lisättävä, että on mahdollista, että he käyttävät Macin voimaa ansaitsemaan rahaa sen avulla.

Tämä on CookieMiner, viimeisin MacOS: sta löydetty haittaohjelma

Tässä tapauksessa, kuten olemme oppineet viimeisimmän toimittamamme tiedon ansiosta TNW, ilmeisesti tällä hetkellä on uusi haittaohjelma, joka vaikuttaa pääasiassa käyttäjiin, jotka käyttävät Google Chrome -selainta Mac-tietokoneillaan, koska se on yksinkertainen eväste, joka on tallennettu selaimeen, ja joka aluksi, mitä se tekee, on käyttää salasanoja ja tietoja jonka olet tallentanut, mikä on vakava ongelma, jos esimerkiksi olet tallentanut pankkitiedot käytettäväksi automaattisen täydennyksen kanssa.

Mutta se ei ole kaikki, koska kun se on juuri asennettu, "CookieMiner" hyödyntää tietokonettasi salausvaluutan louhimiseksi ja saa siten etuja kiitos Mac-tietokoneestasi, johon meidän on lisättävä, että jos olet aiemmin louhinut salausvaluutan tietokoneellasi, se yrittää varastaa kyseiset edut, tai ainakin Seuraava web on kuvannut sen:

Palo Alto Networks -yksikön 42 tietoturvatutkijat ovat tunnistaneet uuden haittaohjelman, joka varastaa kryptovaluuttoja. Se on nimetty "CookieMineriksi", ja se kohdistuu erityisesti Mac-käyttäjiin ja evästeisiin, jotka liittyvät heidän kirjautumistietoihinsa kryptovaluutan vaihtoon, kuten Coinbase, Binance, Poloniex, Bittrex, Bitstamp ja MyEtherWallet.

Se yrittää myös varastaa Chromeen tallennettuja salasanoja, ja vaikka onkin totta, että henkilön sisäänkirjautumistietojen saaminen ei yleensä riitä pääsemään tililleen, jos heillä on kaksivaiheinen todennus käytössä, jos hakkereilla on myös evästeiden todennus, voit käyttää heitä tekemään kirjautumisyrityksen näyttämään ikään kuin olisit yhteydessä aiemmin vahvistettuun istuntoon. Tällä tavalla verkkosivusto ei pyydä kirjautumisyrityksen todentamista, mikä sallii pääsyn tiliin.

Kuten olet ehkä nähnyt, tässä tapauksessa on kyse melko vaarallisista macOS-haittaohjelmista, koska kuten ehkä olette nähneet, sillä onnistuu pääsy koko järjestelmään käytännössä hyödyntää sitä. Todennäköisesti Applelta he julkaisevat pian uuden päivityksen, jossa on tietoturvakorjaus, mutta sillä välin mitä sinun pitäisi tehdä, on tarkastella selaimesi käyttämiä evästeitä ja käyttämiäsi verkkosivustoja, koska näin voit pitää kaiken yhtä turvallisena kuin se on ollut tähän asti, ottaen huomioon, että edes edes Kaksivaiheisen todennuksen käyttäminen toimii tällä kertaa.


Jätä kommentti

Sähköpostiosoitettasi ei julkaista. Pakolliset kentät on merkitty *

*

*

  1. Vastuussa tiedoista: Miguel Ángel Gatón
  2. Tietojen tarkoitus: Roskapostin hallinta, kommenttien hallinta.
  3. Laillistaminen: Suostumuksesi
  4. Tietojen välittäminen: Tietoja ei luovuteta kolmansille osapuolille muutoin kuin lain nojalla.
  5. Tietojen varastointi: Occentus Networks (EU) isännöi tietokantaa
  6. Oikeudet: Voit milloin tahansa rajoittaa, palauttaa ja poistaa tietojasi.