Новый macOS-вредонос похищает cookies, связанные с криптобиржами

Новый macOS-вредонос похищает cookies, связанные с криптобиржами

Новый macOS-вредонос похищает cookies, связанные с криптобиржами

Пользователям macOS стоит опасаться новой вредоносной программы, которая крадет файлы cookies браузера и учетные данные. Основная цель этого вредоноса — похитить криптовалюту у пользователей криптобирж.

Новая киберугроза получила название CookieMiner, ее разработчики специально ориентировали ее исключительно на пользователей операционной системы от Apple. Эксперты полагают, что этот зловред разработан на основе другой вредоносной программы для macOS — DarthMiner.

Ответственность за находку CookieMiner принадлежит специалистам компании Palo Alto Networks. По словам исследователей, CookieMiner дополнительно устанавливает на компьютер жертвы вредоносный майнер.

Примечательно, что злоумышленники выбрали криптовалюту Koto в качестве своей цели. Это не очень популярная цифровая валюта наиболее распространена в Японии.

Таким образом, CookieMiner может похищать:

  • Cookies браузеров Google Chrome и Safari, которые связаны с популярными криптовалютными биржами и кошельками.
  • Имена пользователей, пароли и информацию платежных карт, которые сохранены в Chrome.
  • Данные и ключи криптовалютных кошельков.
  • Сообщения пользователей iPhone, сохраненные в бэкапах iTunes.

Вредонос нацелен на следующие криптобиржи: Binance, Coinbase, Poloniex, Bittrex, Bitstamp, MyEtherWallet.

Госуслуги перестали открываться с VPN

Пользователи начали замечать, что мобильное приложение «Госуслуг» больше не открывается при включённом VPN. При попытке зайти сервис выдаёт предупреждение: для корректной работы нужно отключить VPN или перейти в офлайн-режим.

При этом сайт портала, в отличие от приложения, всё ещё открывается даже с включённым VPN, пишут СМИ, так что полный блокировкой это пока не выглядит.

Судя по всему, «Госуслуги» просто присоединились к тренду, который набирает обороты в последние недели. Ранее похожие ограничения уже начали вводить маркетплейсы, операторы связи и онлайн-кинотеатры.

Например, у пользователей с включённым VPN уже возникают проблемы с Ozon и Wildberries, а приложения операторов (МТС, «Билайн» и МегаФон) начали предупреждать о включённом VPN.

С онлайн-кинотеатрами ситуация ещё жёстче. «Кинопоиск» и Wink с VPN просто не работают, сервисы сразу предлагают его отключить. Rutube сначала загружается, но затем закрывается плашкой с ограничениями. А вот START оказался чуть мягче: сайт открывается, но часть контента остаётся недоступной.

Проблемы, по сообщениям пользователей, затронули и другие сервисы — например, «Яндекс Пэй».

Ещё в конце марта Минцифры обсуждало с крупными интернет-компаниями необходимость ограничить доступ для пользователей с включённым VPN. По данным источников, 15 апреля рассматривалось как ориентир для внедрения таких мер, но не как жёсткий дедлайн.

При этом официально никаких санкций за использование VPN в России нет. В Кремле отдельно подчёркивали, что ответственности за это не предусмотрено и информации о планах её вводить нет.

RSS: Новости на портале Anti-Malware.ru