تم تحذير مستخدمي Apple Mac بشأن برنامج ضار جديد يسمى "Cthulhu Stealer" يمكنه سرقة المعلومات الشخصية للمستخدمين واستهداف محافظ العملات المشفرة.
قبل بضعة أيام، قالت شركة الأمن السيبراني Cado Security: "لسنوات، كان يُعتقد بشكل عام أن أنظمة macOS محصنة ضد البرامج الضارة. وعلى الرغم من أن MacOS معروف بأمانه، إلا أن البرامج الضارة ذات الصلة كانت في ارتفاع في السنوات الأخيرة".
يُذكر أن "Cthulhu Stealer" يظهر في شكل صورة قرص Apple (DMG) ويتنكر في هيئة برامج شرعية مثل CleanMyMac وAdobe GenP. عندما يفتح المستخدم الملف، تطالب أدوات سطر أوامر macOS لتشغيل AppleScript وJavaScript المستخدم بكلمة مرور.
بمجرد الإدخال، ستظهر مطالبة ثانية لإدخال كلمة المرور الخاصة بمحفظة Ethereum MetaMask. كما أنه يستهدف أيضًا محافظ العملات المشفرة الشائعة الأخرى، بما في ذلك محافظ Coinbase وWasabi وElectrum وAtomic وBinance وBlockchain Wallet.
تقوم البرامج الضارة بتخزين البيانات المسروقة في ملفات نصية ثم تقوم بأخذ بصمات نظام الضحية لجمع البيانات مثل عنوان IP وإصدار نظام التشغيل.
أوضحت تارا جولد، الباحثة في Cado، أن "الوظيفة الأساسية لـ Cthulhu Stealer هي سرقة بيانات الاعتماد ومحافظ العملات المشفرة من متاجر مختلفة، بما في ذلك حسابات الألعاب". ومع ذلك، فإن المحتالين الذين يُزعم أنهم وراء البرامج الضارة لم يعودوا نشطين. (كوينتيليغراف)