Появился вирус, ворующий криптовалюты у разработчиков приложений для iOS

Появился вирус, ворующий криптовалюты у разработчиков приложений для iOS

Новый вариант вредоносного вируса XCSSET крадет криптовалюту у разработчиков проектов и приложений для iOS и macOS компании Apple, сообщили эксперты компании Microsoft Threat Intelligence.

Обновленная версия вредоносной программы в первую очередь собирается шаблоны, связанные с криптовалютными адресами и данные браузера Firefox.

«Полагаем, что этот способ заражения и распространения основан на обмене файлами проектов между разработчиками, создающими приложения для продуктов Apple», — заявили специалисты по безопасности.

Если вирус находит у разработчиков проектов криптокошельки, то старается подменить подлинный адрес на мошеннический. При транзакциях средства перенаправляются злоумышленникам. Это создает угрозу и для пользователей программ: зараженный файл, переданный внутри команды разработчиков, может незаметно попасть в сборку приложения и распространиться вместе с легитимной релизной версией продукта.

В результате компрометации пострадавшими становятся не только отдельные владельцы криптокошельков, но целые компании, чей софт оказался целью атаки. Поскольку подмена адресов происходит на этапе сборки или ранней тестовой интеграции, обнаружить проблему на стороне конечного пользователя зачастую уже поздно, опасаются специалисты Microsoft Threat Intelligence. По их словам, атаки особенно опасны для проектов с открытым исходным кодом и команд, которые активно обмениваются рабочими файлами и библиотеками.

Ранее аналитики работающей в области кибербезопасности компании Truesec заявили, что в главные библиотеки JavaScript внедряется новый вид вируса-червя, уже заразившего более чем 500 NPM-пакетов и похищающего адреса криптокошельков.

Источник

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *

Bitcoin

Microsoft готовит аналог OpenClaw в Copilot

Корпорация Microsoft тестирует интеграцию функций, аналогичных OpenClaw, в свой сервис Microsoft 365 Copilot. Об этом компания сообщила изданию The Information . Новые инструменты ориентированы на корпоративных клиентов. В них интегрированы более надежные средства безопасности по сравнению с существующим ПО с открытым исходным кодом. OpenClaw — программное обеспечение, которое позволяет создавать агентов локально на компьютере. Они […]

Читать дальше
Bitcoin

Тим Дрейпер прогнозирует $250 000 для биткоина за 18 месяцев

Стоило цене биткоина подняться выше $75,000, как сразу же зазвучали оптимистичные прогнозы о дальнейшем росте цены BTC. Накануне руководство компании Bitwise опубликовало новую аналитическую записку, в которой аналитики компании утверждают, что цена биткоина в $1 млн — это скорее базовая, а не верхний предел. Не остался в стороне и миллиардер-инвестор Тим Дрейпер, который снова заявил, […]

Читать дальше
Bitcoin

Аналитики K33: отрицательный фандинг биткоина может спровоцировать шорт-сквиз

Отрицательная ставка финансирования на рынке деривативов при росте котировок первой криптовалюты создает условия для шорт-сквиза . Об этом заявили аналитики K33 . По словам главы исследований компании Ветле Лунде, фандинг по биткоин-фьючерсам находится в минусе 46 дней подряд. Аналогичная динамика наблюдалась в районе дна медвежьей фазы в конце 2022 года. «Сжатие ставок финансирования и необычайно […]

Читать дальше