Un nouveau malware macOS de type Reaper découvert vole les données des portefeuilles crypto via une prise de contrôle de l’Éditeur de scripts

D’après Cryptopolitan, un nouveau malware macOS appelé Reaper se propage via de fausses pages de téléchargement d’applications, notamment WeChat et Miro, en visant les données des portefeuilles de cryptomonnaies, les mots de passe des navigateurs et des documents sensibles. Le malware exploite des URLs AppleScript pour déclencher l’éditeur de scripts intégré au système, en masquant le code malveillant à l’aide d’art ASCII et d’espaces. Une fois exécuté, une fenêtre contextuelle frauduleuse de mise à jour de sécurité Apple incite les victimes à saisir le mot de passe de leur ordinateur. Reaper cible spécifiquement les applications desktop Ledger Live, Trezor Suite et Exodus, en modifiant le code du portefeuille pour intercepter les transactions à venir et rediriger les fonds. Il dérobe également les identifiants enregistrés depuis Chrome, Firefox et Edge, et extrait des fichiers, y compris des fichiers .docx, .pdf et .wallet, depuis les dossiers du bureau et des documents.
Avertissement : Les informations figurant sur cette page peuvent provenir de sources tierces et sont fournies à titre indicatif uniquement. Elles ne reflètent pas les points de vue ou opinions de Gate et ne constituent pas un conseil financier, d’investissement ou juridique. Le trading des actifs virtuels comporte des risques élevés. Veuillez ne pas vous fonder uniquement sur les informations de cette page pour prendre vos décisions. Pour en savoir plus, consultez l’avertissement.
Commentaire
0/400
Aucun commentaire