【ITBEAR科技資訊】7月27日消息,網絡安全專家最近發現一款名為“Realst”的惡意軟件,這個新型惡意軟件正在迅速傳播并大規模竊取加密貨幣錢包。它巧妙地偽裝成區塊鏈游戲,并通過社交媒體平臺向Windows和macOS用戶傳播。
據研究人員透露,黑客利用多個具有欺騙性的游戲名稱,如Brawl Earth,WildWorld,Dawnland,Destruction,Evolion,Pearl,Olymp of Reptiles和SaintLegend等,推廣這些惡意軟件。他們通過私信的方式向用戶發送訪問代碼,并引誘用戶點擊鏈接,從而下載虛假游戲客戶端。這樣一來,在Windows平臺上安裝了名為“RedLine Stealer”的惡意軟件,而在macOS平臺上則安裝了“Realst”惡意軟件。
SentinelOne網絡安全公司對“Realst”惡意軟件的59個樣本進行了分析,確認其已經出現了16個不同的變體,可見這種惡意軟件在不斷演變。此外,據ITBEAR科技資訊了解,該惡意軟件甚至針對除了Safari之外的各種瀏覽器和Telegram應用程序。
惡意軟件的變體被分為四個主要家族,它們使用不同的技術手段欺騙用戶,竊取其密碼和數據。SentinelOne進一步分析了惡意代碼,發現黑客正在為即將發布的macOS 14 Sonoma做準備。這表明黑客們對于蘋果的新操作系統也早有預謀。
專家們強調,這款惡意軟件主要瞄準Mac設備,并偽裝成PKG安裝程序或DMG磁盤文件,內含惡意的Mach-O文件。不過,這些文件卻并不包含任何正版游戲或其他誘餌軟件,使用戶更難辨別真偽。
面對此次威脅,各方安全機構正在積極應對,并建議廣大用戶保持高度警惕,不要隨意點擊不明來源的鏈接和文件,以確保個人設備和數據的安全。同時,也希望用戶在使用操作系統的時候,及時更新并安裝官方提供的安全補丁,以防范此類惡意軟件的攻擊。