back to top

CookieMiner, il ladro di cryptovalute che colpisce MacOS

CookieMiner è il nome di un malware individuato dagli esperti di sicurezza di Unit 42 che colpisce i terminali della Casa di Cupertino è ha lo scopo di trafugare cryptovalute. Tecnicamente si tratta dell’implementazione di un’altra minaccia denominata OSX.DarthMine modificata questa volta per infettare anche le installazioni di MacOS.

CookieMiner: come funziona

Nella fase iniziale di attacco CookieMiner si insidia all’interno dei browser Web alla ricerca dei cookie memorizzati in seguito alla navigazione su una piattaforma exchange, come per esempio Coinbase, Binance o Bitstamp. Nel contempo cerca anche di sottrarre credenziali eventualmente archiviate in Chrome e di accedere alle comunicazioni effettuate tramite iPhone e salvate nel Cloud.

Pubblicitร 

Elaborando tutti questi dati i creatori del malware tentano di violare i cryptowallet delle proprie vittime, se ci riescono procedono con lo spostamento dei fondi verso un altro portafoglio virtuale. Il fatto di sfruttare i cookie di sessione permette inoltre di bypassere l’autenticazione a due fattori, simulando che l’esecuzione del login sia già avvenuta.

Un cryptominer per Koto

Dimostrando un’avidità senza fine gli attaccanti hanno deciso di danneggiare ulteriormente i terminali coinvolti installando in essi un cryptominer, quest’ultimo sfrutta le risorse fornite dal computer infettato per estrarre crytovaluta. Il tutto avviene tramite un processo in backgroud senza che l’utente possa rilevarne il funzionamento.

La moneta virtuale così minata non è il classico Bitcoin ma Koto, una cryptovaluta molto in voga in Giappone che ha la caratteristica di salvaguardare in modo quasi inviolabile l’anonimato della persona che riceve un trasferimento di denaro. Questo non significa però che gli autori del malware siano necessariamente residenti nel Paese asiatico.

Iscriviti a Google News Per restare sempre aggiornato seguici su Google News! Seguici
Pubblicitร 
Claudio Garau
Claudio Garau
Web developer, programmatore, Database Administrator, Linux Admin, docente e copywriter specializzato in contenuti sulle tecnologie orientate a Web, mobile, Cybersecurity e Digital Marketing per sviluppatori, PA e imprese.

Leggi anche...

iPhone 18: i prezzi non aumenteranno a causa dei costi della RAM

Secondo l'analista Ming-Chi Kuo i costi della memoria destinata...

Apple presenta il nuovo AirTag

Apple ha annunciato la nuova generazione di AirTag, il...

Apple: il nuovo Siri basato su Gemini potrebbe arrivare a febbraio

Secondo quanto riportato da Mark Gurman di Bloomberg, Apple...

L’iPhone 18 Pro avrร  12 GB di RAM?

Le prime indiscrezioni su iPhone 18 Pro e iPhone...

Nuove anticipazioni sull’iPhone 18

Stando ad un nuovo rapporto dell'analista Jeff Pu di...

Siri: Apple conferma l’accordo con Google per Gemini

Apple ha confermato che la nuova generazione di Siri...
Pubblicitร