🍎 Хакери з КНДР використовують фейкові оновлення macOS для викрадення криптовалюти
Кіберзлочинне угруповання з Північної Кореї розгорнуло нову кампанію шкідливої реклами проти користувачів macOS. Під час пошуку товарів у мережі жертви потрапляють на підроблені сайти, де браузер відображає повноекранне вікно з імітацією оновлення системи. Для обману застосовується техніка ClickFix: скрипт непомітно копіює команду в буфер обміну та закликає виконати її через додаток Термінал.
Впроваджений модуль запускає шкідливе ПЗ, яке отримує адресу командного сервера зі смарт-контракту в мережі Ethereum. Цей метод EtherHiding дозволяє приховати інфраструктуру атак. Головною метою є розгортання стилера, здатного викрадати дані зі 157 криптовалютних гаманців, а також установка розширення для Chrome, яке виводить кошти з рахунків.
