Krijg nu €10 gratis crypto bij Bitvavo met een storting van slechts €10
Begin nuEen alarmerende Mac-malware-aanval is aan het licht gekomen, waarbij gratis versies van populaire apps zoals het schermopnameprogramma Loom, cryptocurrency-manager LedgerLive en de MMO-game Black Desert Online worden gebruikt om nietsvermoedende gebruikers te misleiden.
Goed georganiseerde aanval
De aanval lijkt goed georganiseerd te zijn, met nep-Mac-app-aanbiedingen die worden gepromoot via legitiem ogende Google-advertenties en phishing-e-mails.
De malwarecampagne werd ontdekt door Moonlock, een cybersecuritygroep binnen MacPaw, de ontwikkelaar van de CleanMyMac-app. Volgens Moonlock leek de aanval in eerste instantie alleen gericht op een imitatie van Loom.
“Bij Moonlock Lab hebben we onlangs een geavanceerde en alarmerende dreiging ontdekt die zich verspreidt via door Google gesponsorde URL’s. Deze stealer-malware richt zich op macOS en doet zich voor als de populaire applicatie Loom,” aldus een woordvoerder van Moonlock.
Onderzoek startte na een valse Google Advertentie
Het onderzoek begon toen een Google-advertentie opdook die de officiële Loom-app leek te promoten. Hoewel de advertentie legitiem oogde en gebruikers verleidde om te klikken, bleek de link kwaadaardig te zijn.
Verder onderzoek toonde aan dat advertenties en promoties voor andere apps ook werden gebruikt om dezelfde malware te verspreiden. Tot de getroffen apps behoren onder andere:
- Black Desert Online;
- Calendly;
- Chrome;
- Figma;
- Firefox;
- Gatherum;
- LedgerLive;
- PartyLauncher;
- Safari;
- Zoom.
De promotielinks blijken gevaarlijk te zijn
Eén van de phishingcampagnes richt zich specifiek op YouTube-makers en biedt hen een zogenaamde makerspecifieke downloadlink voor Black Desert Online.
De LedgerLive-link is bijzonder gevaarlijk omdat deze bij download de echte app vervangt, waardoor aanvallers toegang kunnen krijgen tot de cryptocurrency-wallets van slachtoffers en deze kunnen leegtrekken. De kwaadaardige kloon bootst het uiterlijk en de functionaliteit van de legitieme app nauwkeurig na, wat het voor gebruikers moeilijk maakt om de inbreuk te detecteren.
De malware kan onder andere bestanden, hardware-informatie, wachtwoorden, browsergegevens en sleutelhanger-dumpreferenties stelen.
Er wordt gedacht dat een goed georganiseerde groep, bekend als Crazy Evil, achter deze campagne zit.
Gebruikers worden geadviseerd om alleen apps te downloaden van de Mac App Store of vertrouwde ontwikkelaarssites en om te controleren of de URL niet verandert naar een ander domein wanneer zij op de downloadlink klikken.
Hack nieuws
Cryptoscams met Bitcoin ATMs stijgen 1.000% sinds 2020
Het aantal cryptoscams met Bitcoin ATMs is sinds 2020 met 1.000 procent gestegen. Moeten we ons zorgen maken?
Familieleden van Trump slachtoffer van hackers: X-accounts gebruikt voor crypto scam
Hack van Trump-accounts om nep blockchain-adressen te promoten. World Liberty Financial benadrukt dat deze scam niets met hen te maken heeft.
Hackers stelen meer dan €1,1 miljard aan cryptocurrency in 2024: zorgen over veiligheid nemen toe
Mitchell Amador waarschuwt dat hackers het totale bedrag aan gestolen crypto van 2023 mogelijk zullen overtreffen.
Meest gelezen
De Bitcoin Bull Run is over en Altseason zal nooit plaatsvinden
Crypto-handelaar “Crypto Crusader” bespreekt de onvoorspelbare aard van de cryptomarkt en benadrukt het belang van geduld en discipline.
Onbekende cryptohandelaar verandert in drie dagen $1.200 in $10 miljoen
Ontdek hoe een investeerder $1.200 omzet in $10 miljoen in drie dagen en wat dit betekent voor de altcoin-markt.
Waarom daalt de Bitcoin koers vandaag plotseling?
Ontdek wat er gebeurde met de Bitcoin koers vandaag en hoe dit verband houdt met de wereldwijde aandelenmarkten.