研究人员发现伪装在Github上的比特币窃取木马

安全 黑客攻防
最近出现了名为CoinThief针对Mac用户的 Bitcoin窃取木马,已发现的几个下载网站如CNET的Download.com和MacUpdate.com 都发现了木马的链接,并且CoinThief伪装成几个项目的预编译二进制文件并挂在Github上。

最近出现了名为CoinThief针对Mac用户的 Bitcoin窃取木马,已发现的几个下载网站如CNET的Download.com和MacUpdate.com 都发现了木马的链接,并且CoinThief伪装成几个项目的预编译二进制文件并挂在Github上。

[[109541]]

该恶意软件原版本伪装成Safari和Chrome浏览器的插件,并对所有网页浏览的流量进行监控,专门窃取包括许多流行的Bitcoin交易网站登陆凭证,以及比特币钱包的网站和登陆凭据。

最新的变种已经支持Firefox浏览器并名为“Pop-Up Blocker 1.0.0”。

根据SecureMac的研究人员的说法:“CoinThief会伪装成行情比较软件并名为"Bitcoin Ticker TTM for Mac"和"Litecoin Ticker”,跟据统计自12月初出现在download.com后,改恶意软件已经被下载了57次。

SecureMac的主要开发人员Nicholas Ptacek在Github上发现了该恶意软件被挂在了BitVanity和StealthBit中。他指出:“这两个项目在源代码上看上去是完全合法的,但预编译的二进制文件是相当恶意的。”这里有一个Nicholas Ptacek分享的中招了之后如何解决的链接。

原文地址:http://www.net-security.org/malware_news.php?id=2706

责任编辑:蓝雨泪 来源: FreeBuF
相关推荐

2013-06-08 09:23:20

2013-03-28 10:34:29

2021-04-30 07:40:02

DirectX 12黑客恶意软件

2021-02-16 10:02:36

恶意扩展安全插件网络攻击

2012-03-23 09:28:14

2021-04-30 11:29:35

Linux恶意软件敏感信息

2013-06-07 12:34:00

2014-12-25 09:51:32

2022-01-06 11:10:01

漏洞网络安全网络攻击

2013-04-07 14:16:44

2013-09-22 09:30:08

2019-05-22 08:11:51

Winnti恶意软件Linux

2012-11-22 14:16:51

2023-06-27 09:12:34

2015-03-10 11:12:42

2012-06-21 17:37:57

2021-03-31 09:17:46

Android恶意软件攻击

2013-08-09 11:33:58

2023-07-07 15:44:12

漏洞网络安全

2013-11-10 17:03:56

点赞
收藏

51CTO技术栈公众号