Rico Engelbarts
2 min. leestijd

“Domme” MacOS-malware valt gebruikers Slack en Discord aan

domme_mac_osx_malware_valt_gebruikers_slack_discord_aan

Beveiligingsonderzoekers hebben aanvallen van MacOS-malware ontdekt die zijn gericht op gebruikers van Slack en Discord die over cryptocurrencies discussiëren, meldt SC Media UK op 2 juli.
Remco Verhoef, oprichter van netwerk-beveiligingsbedrijf DutchSec, postte op 30 juni over de malware in een blogpost voor de informatiebeveiligings- en cyber-veiligheidstraining Sans Institute.
Volgens Verhoef imiteren de aanvallen beheerders of “sleutelfiguren” in crypto-gerelateerde chats, en delen vervolgens “kleine fragmenten” die gedownload worden en een kwaadaardig binair bestand uitvoeren. SC Media UK merkt op dat de malware gebruikerswachtwoorden kan stelen en ook op de “local machine” kan opslaan, wat Verhoef identificeert als de schijnbaar Nederlandse server van de Duitse provider CrownCloud.
Patrick Wardle van Digital Security postte 29 juni op Objective-See over de op Mac gerichte malware-aanvallen, waarbij hij zei dat aanvallers “kennelijk gebruikers vragen om zichzelf te infecteren” met een “nogal gigantisch machO binair bestand”.
Wardle noemde de malware “OSX.Dummy” om verschillende redenen die hij als volgende opsomde:
 

  • de infectie-methode is dom
  • de enorme omvang van het binaire bestand is dom
  • het persistentie-mechanisme is zwak (en dus ook dom)
  • de mogelijkheden zijn nogal beperkt (en dus nogal dom)
  • de trivial ervan is bij elke stap te detecteren (zo dom)
  • … en tot slot slaat de malware de wachtwoorden van de gebruikers op als dumpdummy

 
 
Volgens threat intelligence analyst bij Unit 42, Palo Alto Networks, Alex Hinchliffe, zullen aanvallen als deze “in de loop der tijd verbeteren” en er zou multi-factor authentication gebruikt moeten worden om deel te nemen aan de chatroom van een organisatie.

Deel dit artikel
Over de auteur:
Rico Engelbarts

Head of Partnerships Rico kwam in 2013 in aanraking met Bitcoin. Een vriend van hem vertelde hem toentertijd met veel enthousiasme over het decentrale aspect van Bitcoin; een concept wat Rico’s interesse niet meteen wekte.

Net binnen
Meest gelezen
Cryptomarkt knalt omhoog: Nederlanders laten robots voor hen handelen
Cryptomarkt knalt omhoog: Nederlanders laten robots voor hen handelen
  • 17/04/2025
  • 3 min. leestijd
Supercomputers voorspellen: XRP of Cardano de beste crypto voor komende jaren?
Supercomputers voorspellen: XRP of Cardano de beste crypto voor komende jaren?
  • 23/04/2025
  • 4 min. leestijd
Bitcoin transactie via mobiele wallet
Bank grijpt in bij bitcoin aankoop: klant krijgt excuses na ‘absurd’ gesprek
  • 21/04/2025
  • 3 min. leestijd
Cryptobloedbad was laatste grote uitverkoop, zegt analist
€1.000 in bitcoin of sparen op de bank? Dit zijn de cijfers - en die zijn glashelder
  • 22/04/2025
  • 3 min. leestijd
Koers van XRP gered door Koreanen, volgens crypto analist
Goed XRP nieuws en koerssignaal wijst op flinke doorbraak
  • 22/04/2025
  • 3 min. leestijd
Advertentie

Meest gelezen Nieuws nieuws

Belasting papier Buffelboete
Belastingdienst komt met 'buffelboete' en treft 700.000 Nederlanders
  • 23/04/2025
  • 3 min. leestijd
Een foto van een portemonnee met daarin meerdere euro bankbiljetten. Een hand haalt er een briefje van honderd euro uit
Belastingvrij schenken in 2025: zoveel mag je ontvangen
  • 08/04/2025
  • 3 min. leestijd
maxresdefault
'Ik geef het op, ik stop met crypto en verkoop alles!'
  • 05/04/2025
  • 3 min. leestijd
Advertentie
Een cadeau van onze partners: start met een voorsprong 🎁

Zet je eerste stappen in crypto met meer kennis én een extraatje. Ontvang exclusieve bonussen en kortingen van onze partners.

crypto-insiders-icon