Close Menu
TechReport.grTechReport.gr

    Subscribe to Updates

    Get the latest creative news from FooBar about art, design and business.

    What's Hot

    Νέο Nova Stealer που επιτίθεται σε χρήστες macOS ανταλλάσσοντας νόμιμες εφαρμογές για κλοπή δεδομένων πορτοφολιού κρυπτονομισμάτων

    19 Νοεμβρίου 2025

    Η έκθεση Atomico δείχνει ότι η τεχνολογία της ΕΕ ασκεί πιέσεις πιο σκληρά από ποτέ

    19 Νοεμβρίου 2025

    Ένα χάπι Glow-in-the-Gut θα μπορούσε να κάνει τις κολονοσκοπήσεις προαιρετικές

    19 Νοεμβρίου 2025
    Facebook X (Twitter) Instagram
    • Home
    • Πολιτική απορρήτου
    • Σχετικά με εμάς
    • Contact With TechReport
    • Greek Live Channels IPTV 2025
    Facebook X (Twitter) Instagram Pinterest Vimeo
    TechReport.grTechReport.gr
    • Phones
      • iPhone – iOS
      • Android
      • Samsung
    • Computer
    • Internet
      • Security
    • Entertainment
      • Gaming
    • Business
    • Cryptos
    • Gadgets
    • Technology
      • Science
      • Reviews
      • How-To
    • Health
      • Psychology
    TechReport.grTechReport.gr
    Αρχική » Νέο Nova Stealer που επιτίθεται σε χρήστες macOS ανταλλάσσοντας νόμιμες εφαρμογές για κλοπή δεδομένων πορτοφολιού κρυπτονομισμάτων
    Security

    Νέο Nova Stealer που επιτίθεται σε χρήστες macOS ανταλλάσσοντας νόμιμες εφαρμογές για κλοπή δεδομένων πορτοφολιού κρυπτονομισμάτων

    Marizas DimitrisBy Marizas Dimitris19 Νοεμβρίου 2025Δεν υπάρχουν Σχόλια4 Mins Read
    Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
    Share
    Facebook Twitter LinkedIn Pinterest Email


    Μια νέα καμπάνια κακόβουλου λογισμικού που στοχεύει χρήστες macOS έχει εμφανιστεί με επικίνδυνη εστίαση στην κλοπή πορτοφολιού κρυπτονομισμάτων.

    Το κακόβουλο λογισμικό, που ονομάζεται Nova Stealer, χρησιμοποιεί μια έξυπνη προσέγγιση για να ξεγελάσει τα θύματα αντικαθιστώντας τις γνήσιες εφαρμογές κρυπτονομισμάτων με ψεύτικες εκδόσεις που κλέβουν φράσεις ανάκτησης πορτοφολιού.

    Αυτός ο κλέφτης που βασίζεται στο bash έχει εντοπιστεί ότι επιτίθεται σε χρήστες δημοφιλών πορτοφολιών κρυπτονομισμάτων, συμπεριλαμβανομένων των Ledger Live, Trezor Suite και Exodus.

    Η επίθεση ξεκινά όταν ένα άγνωστο dropper κατεβάζει και εκτελεί ένα σενάριο που ονομάζεται mdriversinstall.sh από τον διακομιστή εντολών και ελέγχου στο hxxps://ovalresponsibility[.]com/mdriversinstall[.]sh.

    Αυτό το αρχικό σενάριο δημιουργεί έναν κρυφό κατάλογο στο ~/.mdrivers και εγκαθιστά πολλά στοιχεία, συμπεριλαμβανομένου ενός διαχειριστή σεναρίων και ενός προγράμματος εκκίνησης.

    Το κακόβουλο λογισμικό δημιουργεί ένα μοναδικό αναγνωριστικό χρήστη χρησιμοποιώντας το uuidgen εντολή και την αποθηκεύει ~/.mdrivers/user_id.txt για την παρακολούθηση των μολυσμένων συστημάτων.

    BruceKetta.space ερευνητές ασφάλειας αναγνωρισθείς την καμπάνια Nova Stealer και σημείωσε τον αρθρωτό σχεδιασμό της. Το κακόβουλο λογισμικό χρησιμοποιεί ένα σενάριο ενορχηστρωτή που ονομάζεται mdriversmngr.sh που κατεβάζει πρόσθετες μονάδες από τον διακομιστή εντολών και ελέγχου.

    Αυτές οι μονάδες είναι κωδικοποιημένες σε μορφή base64 και αποθηκεύονται κάτω ~/.mdrivers/scripts. Το κακόβουλο λογισμικό επιτυγχάνει επιμονή δημιουργώντας ένα αρχείο plist LaunchAgent με ετικέτα application.com.artificialintelligence που διασφαλίζει ότι τα σενάρια εκτελούνται αυτόματα σε κάθε εκκίνηση του συστήματος.

    Μια ιδιαίτερα ενδιαφέρουσα τεχνική που χρησιμοποιείται από το Nova Stealer είναι η εκτέλεση σεναρίων σε περιόδους λειτουργίας αποκομμένης οθόνης χρησιμοποιώντας την εντολή screen -dmS .

    Αυτή η προσέγγιση διατηρεί τις κακόβουλες διεργασίες που εκτελούνται ανεξάρτητα στο παρασκήνιο, κρυφές από την άποψη του χρήστη. Οι διεργασίες επιβιώνουν ακόμη και όταν οι χρήστες αποσυνδέονται επειδή εκτελούνται ως συνεδρίες δαίμονας με το -dmS σημαία.

    Ανταλλαγή εφαρμογών και κλοπή φράσης σπόρων

    Η πιο επικίνδυνη δυνατότητα του Nova Stealer περιλαμβάνει την ανταλλαγή νόμιμων εφαρμογών πορτοφολιού κρυπτονομισμάτων με ψεύτικες εκδόσεις.

    Το στοιχείο κακόβουλου λογισμικού mdriversswaps.sh ανιχνεύει εάν το Ledger Live ή το Trezor Suite είναι εγκατεστημένα στο σύστημα ελέγχοντας τις διαδρομές μέσα /Applications/.

    Όταν βρεθεί, το σενάριο αφαιρεί τις αρχικές εφαρμογές χρησιμοποιώντας rm -rf και διαγράφει τις καταχωρήσεις της βάσης δεδομένων του Launchpad μέσω εντολών SQLite όπως DELETE FROM apps/items where title or ids match.

    Nova (Πηγή - BruceKetta.space)
    Nova (Πηγή – BruceKetta.space)

    Στη συνέχεια, το κακόβουλο λογισμικό κατεβάζει κακόβουλες εφαρμογές αντικατάστασης από συγκεκριμένους τομείς, συμπεριλαμβανομένων hxxps://wheelchairmoments[.]com για ψεύτικο Ledger Live και hxxps://sunrisefootball[.]com για ψεύτικη σουίτα Trezor.

    Αυτά τα αρχεία ZIP αποθηκεύονται σε ~/Library/LaunchAgents/ και εξήχθη για να αντικαταστήσει τις αρχικές εφαρμογές. Το κακόβουλο λογισμικό τροποποιεί τη διαμόρφωση του Dock χρησιμοποιώντας /usr/libexec/PlistBuddy για να διαγράψετε την παλιά καταχώριση εφαρμογής και να προσθέσετε μια νέα που δείχνει στην ψεύτικη εφαρμογή.

    Οι εφαρμογές ψεύτικο πορτοφόλι χρησιμοποιούν το Swift και το WebKit για να αποδώσουν σελίδες phishing που φαίνονται νόμιμες. Όταν τα θύματα ανοίγουν αυτό που πιστεύουν ότι είναι η εφαρμογή πορτοφολιού τους, βλέπουν μια διεπαφή ανάκτησης που τους ζητά να εισαγάγουν τις βασικές φράσεις τους.

    Ο κακόβουλος κώδικας JavaScript περιλαμβάνει επικύρωση με λίστες λέξεων BIP-39 και SLIP-39 για να παρέχει λειτουργία αυτόματης συμπλήρωσης, κάνοντας την ψεύτικη διεπαφή να αισθάνεται αυθεντική.

    Εκτέλεση ψεύτικης εφαρμογής (Πηγή - BruceKetta.space)
    Εκτέλεση ψεύτικης εφαρμογής (Πηγή – BruceKetta.space)

    Καθώς οι χρήστες πληκτρολογούν τις λέξεις ανάκτησης, τα δεδομένα αποστέλλονται στα τελικά σημεία /seed και /seed2 με καθυστέρηση 200-400ms μετά από κάθε πάτημα πλήκτρων, επιτρέποντας στους εισβολείς να καταγράφουν μερικές φράσεις σε πραγματικό χρόνο χωρίς να περιμένουν την τελική υποβολή.

    Το Nova Stealer εκτελεί επίσης αποκλειστικές μονάδες διήθησης. Ο mdriversfiles.sh Το στοιχείο αναζητά και κλέβει αρχεία πορτοφολιού, συμπεριλαμβανομένων των αρχείων καταγραφής Trezor IndexedDB, αρχείων Exodus όπως passphrase.json και seed.secoκαι του Ledger’s app.json.

    Αυτά τα αρχεία μεταφορτώνονται στον διακομιστή εντολών και ελέγχου κάθε 20 ώρες χρησιμοποιώντας δυαδικά αιτήματα POST. Επιπλέον, mdriversmetrics.sh συλλέγει πληροφορίες συστήματος, συμπεριλαμβανομένων εγκατεστημένων εφαρμογών, εκτελούμενων διαδικασιών και στοιχείων Dock, για να βοηθήσει τους εισβολείς να δημιουργήσουν προφίλ θυμάτων και να βελτιώσουν τις καμπάνιες τους.



    VIA: cybersecuritynews.com

    Related Posts


    Οι χάκερ οπλίζουν το AppleScript για να παραδώσουν δημιουργικά κακόβουλο λογισμικό macOS Mimic ως ενημερώσεις Zoom/Teams
    Security

    Νέα επίθεση phishing που στοχεύει χρήστες Meta Business Suite για κλοπή διαπιστευτηρίων σύνδεσης
    Security

    Το πρόγραμμα περιήγησης Tor 15.0.1 κυκλοφόρησε με επιδιόρθωση για πολλαπλά τρωτά σημεία ασφαλείας
    Security
    app macOS Phishing screen ασφάλεια στον κυβερνοχώρο νέα για την ασφάλεια στον κυβερνοχώρο
    Share. Facebook Twitter Pinterest LinkedIn Tumblr Email
    Previous ArticleΗ έκθεση Atomico δείχνει ότι η τεχνολογία της ΕΕ ασκεί πιέσεις πιο σκληρά από ποτέ
    Marizas Dimitris
    • Website
    • Facebook

    Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες της Samsung. Αγαπά να εξερευνά νέες ιδέες, να λύνει προβλήματα και να μοιράζεται τρόπους που κάνουν την τεχνολογία πιο ανθρώπινη και απολαυστική.

    Related Posts

    Security

    Πολλαπλές ευπάθειες σε δρομολογητές EoL/EoS Επιτρέπουν επιθέσεις απομακρυσμένης εκτέλεσης κώδικα

    19 Νοεμβρίου 2025
    Security

    Νέα ευπάθεια ShadowRay Attack Exploit Ray AI-Framework για επίθεση σε συστήματα AI

    19 Νοεμβρίου 2025
    Security

    Η CISA προειδοποιεί για την ευπάθεια του Fortinet FortiWeb OS Command Injection που γίνεται αντικείμενο εκμετάλλευσης στη φύση

    19 Νοεμβρίου 2025
    Add A Comment
    Leave A Reply Cancel Reply

    Top Posts

    Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

    13 Νοεμβρίου 20251.155 Views

    Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

    30 Οκτωβρίου 2025567 Views
    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

    12 Νοεμβρίου 2025465 Views
    Stay In Touch
    • Facebook
    • YouTube
    • TikTok
    • WhatsApp
    • Twitter
    • Instagram
    Latest News
    Security

    Νέο Nova Stealer που επιτίθεται σε χρήστες macOS ανταλλάσσοντας νόμιμες εφαρμογές για κλοπή δεδομένων πορτοφολιού κρυπτονομισμάτων

    Marizas Dimitris19 Νοεμβρίου 2025
    Technology

    Η έκθεση Atomico δείχνει ότι η τεχνολογία της ΕΕ ασκεί πιέσεις πιο σκληρά από ποτέ

    Marizas Dimitris19 Νοεμβρίου 2025
    Health

    Ένα χάπι Glow-in-the-Gut θα μπορούσε να κάνει τις κολονοσκοπήσεις προαιρετικές

    Marizas Dimitris19 Νοεμβρίου 2025
    Most Popular

    Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

    13 Νοεμβρίου 20251.155 Views

    Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

    30 Οκτωβρίου 2025567 Views
    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

    12 Νοεμβρίου 2025465 Views
    About TechReport.gr

    Το TechReport.gr ιδρύθηκε με στόχο να αποτελέσει την πρώτη πηγή ενημέρωσης για όσους αναζητούν αξιόπιστη και εμπεριστατωμένη κάλυψη του τεχνολογικού κόσμου. Από την αρχή της λειτουργίας του, το site έχει δεσμευτεί στην παροχή ποιοτικού περιεχομένου που συνδυάζει ενημέρωση, ανάλυση και πρακτικές συμβουλές.
    • Email: [email protected]
    • Phone: +30 6980 730 713
    Copyright © 2025| TechReport.gr | A project by: Δημήτρης Μάριζας
    Λογότυπα, επωνυμίες, εμπορικά σήματα και γνωρίσματα ανήκουν στους νόμιμους ιδιοκτήτες.

    Our Picks

    Νέο Nova Stealer που επιτίθεται σε χρήστες macOS ανταλλάσσοντας νόμιμες εφαρμογές για κλοπή δεδομένων πορτοφολιού κρυπτονομισμάτων

    19 Νοεμβρίου 2025

    Η έκθεση Atomico δείχνει ότι η τεχνολογία της ΕΕ ασκεί πιέσεις πιο σκληρά από ποτέ

    19 Νοεμβρίου 2025

    Ένα χάπι Glow-in-the-Gut θα μπορούσε να κάνει τις κολονοσκοπήσεις προαιρετικές

    19 Νοεμβρίου 2025
    Facebook X (Twitter) Instagram Pinterest
    • Home
    • Technology
    • Gaming
    • Phones
    • Buy Now
    © 2025 TechBit.gr Designed and Developed by Dimitris Marizas.

    Type above and press Enter to search. Press Esc to cancel.