Ερευνητές ασφαλείας προειδοποιούν για μια νέα καμπάνια που διανέμει ένα νέο macOS malware με το όνομα FrigidStealer.

Η δραστηριότητα έχει αποδοθεί σε μια hacking ομάδα που ονομάζεται TA2727. Οι hackers χρησιμοποιούν και κακόβουλα λογισμικά κλοπής πληροφοριών για άλλες πλατφόρμες, όπως τα Lumma Stealer ή DeerStealer για Windows και Marcher για Android.
Σύμφωνα με τους ερευνητές της Proofpoint, οι hackers TA2727 χρησιμοποιούν ψεύτικες ενημερώσεις για να ξεγελάσουν τους χρήστες και να διανείμουν τα malware.
Τα malware διανέμονται μέσω παραβιασμένων ιστοτόπων (με JavaScript website injects) που μιμούνται ενημερώσεις προγράμματος περιήγησης για το Google Chrome ή το Microsoft Edge. Οι hackers TA2727 χρησιμοποιούν διαφορετικές αλυσίδες επίθεσης για διαφορετικά payloads με βάση την τοποθεσία ή τη συσκευή των παραληπτών.
Δείτε επίσης: Το νέο XCSSET malware επιτίθεται σε χρήστες macOS και έργα Xcode
Εάν ένας χρήστης επισκεφτεί έναν μολυσμένο ιστότοπο στη Γαλλία ή στο Ηνωμένο Βασίλειο, με υπολογιστή Windows, του ζητείται να πραγματοποιήσει λήψη ενός αρχείου εγκατάστασης MSI που εκκινεί το Hijack Loader (γνωστό και ως DOILoader), το οποίο, με τη σειρά του, φορτώνει το Lumma Stealer.
Αν ένας χρήστης ανοίξει την ίδια ψεύτικη ενημέρωση μέσω συσκευής Android, αναπτύσσεται το banking trojan Marcher.
Στις πιο πρόσφατες επιθέσεις, όμως, η ομάδα στοχεύει και χρήστες macOS, με τις ψεύτικες ενημερώσεις να διανέμουν το νέο malware FrigidStealer.
Το πρόγραμμα εγκατάστασης FrigidStealer απαιτεί από τους χρήστες να ανοίξουν την εφαρμογή για να παρακάμψουν τις προστασίες του Gatekeeper.
Το FrigidStealer malware δεν διαφέρει σημαντικά από άλλα info-stealer που στοχεύουν συστήματα macOS. Αξιοποιεί το AppleScript για να ζητήσει από τον χρήστη να εισαγάγει τον κωδικό πρόσβασης του συστήματός του και έτσι αποκτά αυξημένα δικαιώματα για τη συλλογή αρχείων και ευαίσθητων πληροφοριών από προγράμματα περιήγησης ιστού, το Apple Notes και εφαρμογές που σχετίζονται με κρυπτονομίσματα.
Δείτε επίσης: Το FINALDRAFT Malware εκμεταλλεύεται το Microsoft Graph API

Προστασία από info-stealer malware
Οι μέθοδοι στατικής ανίχνευσης για ασφάλεια δεν είναι αρκετές για την αποφυγή malware. Μια πιο ισχυρή προσέγγιση θα πρέπει να ενσωματώνει λογισμικό προστασίας από ιούς, εξοπλισμένο με προηγμένες δυνατότητες ανάλυσης.
Επίσης, είναι σημαντικό να διατηρείτε το λειτουργικό σύστημα και τις εφαρμογές σας ενημερωμένες. Οι ενημερώσεις αυτές συχνά περιλαμβάνουν διορθώσεις ασφαλείας που μπορούν να προστατεύσουν τον υπολογιστή σας από τις πιο πρόσφατες απειλές.
Η εκπαίδευση στην ασφάλεια των πληροφοριών είναι επίσης ζωτικής σημασίας. Αυτό σημαίνει ότι πρέπει να γνωρίζετε πώς να αναγνωρίζετε και να αποφεύγετε τις επιθέσεις phishing, τις οποίες οι επιτιθέμενοι συχνά χρησιμοποιούν για να εγκαταστήσουν info-stealer malware (π.χ. FrigidStealer).
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
Δείτε επίσης: FinStealer malware στοχεύει χρήστες κινητών Ινδικής Τράπεζας
Επίσης, μην ξεχνάτε τη χρήση firewalls και την παρακολούθηση του network traffic που θα σας βοηθήσει να εντοπίσετε άμεσα ύποπτη δραστηριότητα. Συνιστάται, ακόμα, στους χρήστες να αποφεύγουν εκτελέσιμα αρχεία που λαμβάνονται από περίεργους ιστότοπους.
Τέλος, η χρήση δυνατών κωδικών πρόσβασης και η ενεργοποίηση της διαδικασίας επαλήθευσης δύο παραγόντων μπορεί να προσφέρει επιπλέον επίπεδο προστασίας. Αυτό μπορεί να δυσκολέψει τους επιτιθέμενους να αποκτήσουν πρόσβαση στον λογαριασμό σας, ακόμη και αν καταφέρουν να κλέψουν τον κωδικό πρόσβασής σας.
Πηγή: thehackernews.com
