Rico Engelbarts
2 min. leestijd

“Domme” MacOS-malware valt gebruikers Slack en Discord aan

domme_mac_osx_malware_valt_gebruikers_slack_discord_aan

Beveiligingsonderzoekers hebben aanvallen van MacOS-malware ontdekt die zijn gericht op gebruikers van Slack en Discord die over cryptocurrencies discussiëren, meldt SC Media UK op 2 juli.
Remco Verhoef, oprichter van netwerk-beveiligingsbedrijf DutchSec, postte op 30 juni over de malware in een blogpost voor de informatiebeveiligings- en cyber-veiligheidstraining Sans Institute.
Volgens Verhoef imiteren de aanvallen beheerders of “sleutelfiguren” in crypto-gerelateerde chats, en delen vervolgens “kleine fragmenten” die gedownload worden en een kwaadaardig binair bestand uitvoeren. SC Media UK merkt op dat de malware gebruikerswachtwoorden kan stelen en ook op de “local machine” kan opslaan, wat Verhoef identificeert als de schijnbaar Nederlandse server van de Duitse provider CrownCloud.
Patrick Wardle van Digital Security postte 29 juni op Objective-See over de op Mac gerichte malware-aanvallen, waarbij hij zei dat aanvallers “kennelijk gebruikers vragen om zichzelf te infecteren” met een “nogal gigantisch machO binair bestand”.
Wardle noemde de malware “OSX.Dummy” om verschillende redenen die hij als volgende opsomde:
 

  • de infectie-methode is dom
  • de enorme omvang van het binaire bestand is dom
  • het persistentie-mechanisme is zwak (en dus ook dom)
  • de mogelijkheden zijn nogal beperkt (en dus nogal dom)
  • de trivial ervan is bij elke stap te detecteren (zo dom)
  • … en tot slot slaat de malware de wachtwoorden van de gebruikers op als dumpdummy

 
 
Volgens threat intelligence analyst bij Unit 42, Palo Alto Networks, Alex Hinchliffe, zullen aanvallen als deze “in de loop der tijd verbeteren” en er zou multi-factor authentication gebruikt moeten worden om deel te nemen aan de chatroom van een organisatie.

Deel dit artikel
Over de auteur:
Rico Engelbarts

Head of Partnerships Rico kwam in 2013 in aanraking met Bitcoin. Een vriend van hem vertelde hem toentertijd met veel enthousiasme over het decentrale aspect van Bitcoin; een concept wat Rico’s interesse niet meteen wekte.

Net binnen
Meest gelezen
Een afbeelding van de interface van cryptomunt XRP op een cryptobeurs, met een hoge koers en groene cijfers
Ripple’s XRP in de lift: ETF-nieuws drijft koers fors omhoog
  • 02/05/2025
  • 2 min. leestijd
Michael van de poppe voor de camera
Michaël van de Poppe: “Cryptomarkt warmt op - mijn 3 gouden regels”
  • 02/05/2025
  • 3 min. leestijd
Een afbeelding van vlaggen van de Europese Unie voor het gebouw van de Europese Commissie van Brussel in België
EU gooit cryptowereld over de kop: alle anonimiteit wordt verboden
  • 02/05/2025
  • 3 min. leestijd
Einde van deze cryptomunt? Koers crasht met 50% in uren
Einde van deze cryptomunt? Koers crasht met 50% in uren
  • 02/05/2025
  • 3 min. leestijd
Bitcoin koers op hoogste niveau sinds februari, marktvertrouwen groeit
Bitcoin koers op hoogste punt sinds februari, marktvertrouwen groeit
  • 02/05/2025
  • 3 min. leestijd
Advertentie

Meest gelezen Nieuws nieuws

Belasting papier Buffelboete
Belastingdienst komt met 'buffelboete' en treft 700.000 Nederlanders
  • 23/04/2025
  • 3 min. leestijd
Robert kiyosaki spreekt op gala
Robert Kiyosaki: Amerika gaat vallen, en bitcoin naar $1 miljoen
  • 25/04/2025
  • 3 min. leestijd
Rico Verhoeven lacht naar camera
Dit is het vermogen van kickbokskampioen Rico Verhoeven
  • 11/04/2025
  • 4 min. leestijd
Advertentie
Een cadeau van onze partners: start met een voorsprong 🎁

Zet je eerste stappen in crypto met meer kennis én een extraatje. Ontvang exclusieve bonussen en kortingen van onze partners.

crypto-insiders-icon