Bitget App
Trade smarter
Krypto kaufenMärkteTradenFuturesBotsEarnCopy
Apple Mac-Benutzer werden vor der Malware „Cthulhu Stealer“ gewarnt, die auf Krypto-Wallets abzielt

Apple Mac-Benutzer werden vor der Malware „Cthulhu Stealer“ gewarnt, die auf Krypto-Wallets abzielt

CryptoNewsCryptoNews2024/08/30 18:33
Von:Ruholamin Haqshanas

Die Malware Cthulhu Stealer tarnt sich als legitime Software.

Zuletzt aktualisiert am:
August 26, 2024 12:05 MESZ

Apple Mac-Benutzer werden vor der Malware „Cthulhu Stealer“ gewarnt, die auf Krypto-Wallets abzielt image 0

Das Cybersicherheitsunternehmen Cado Security hat Apple Mac-Nutzer vor einer neuen Malware-Variante namens „Cthulhu Stealer“ gewarnt, die persönliche Daten stehlen und auf Kryptowährungs-Wallets abzielen soll.

In einem aktuellen Bericht weist Cado Security auf die wachsende Bedrohung für macOS-Nutzer hin.

„MacOS hat zwar den Ruf, sicher zu sein, aber die Zahl der macOS-Malware hat in den letzten Jahren zugenommen“, so das Unternehmen.

Cthulhu Stealer tarnt sich als legitime Software

Die Malware Cthulhu Stealer tarnt sich als legitime Software wie CleanMyMac oder Adobe GenP und erscheint in Form eines Apple Disk Images (DMG).

Sobald der Benutzer diese Datei heruntergeladen und geöffnet hat, wird er aufgefordert, sein Kennwort über das Befehlszeilentool von macOS einzugeben, das AppleScript und JavaScript ausführt.

Nachdem das erste Passwort eingegeben wurde, fordert die Malware ein zweites Passwort an, das speziell auf die Ethereum-Wallet MetaMask abzielt.

Recently, Cado Security has identified a malware-as-a-service (MaaS) targeting macOS users named “Cthulhu Stealer”. This blog will explore the functionality of this malware and provide insight into how its operators carry out their activities: https://t.co/nJCt6RnUfG

— Cado (@CadoSecurity) August 22, 2024

Vor kurzem hat Cado Security eine Malware-as-a-Service (MaaS) mit dem Namen „Cthulhu Stealer“ identifiziert, die auf macOS-Nutzer abzielt. In diesem Blog werden wir die Funktionsweise dieser Malware untersuchen und einen Einblick in die Aktivitäten ihrer Betreiber geben: https://t.co/nJCt6RnUfG

Andere beliebte Krypto-Wallets, darunter die von Coinbase, Wasabi, Electrum, Atomic, Binance und Blockchain Wallet, sind ebenfalls gefährdet.

Sobald sich Cthulhu Stealer Zugang verschafft hat, speichert er die gestohlenen Daten in Textdateien und erstellt Fingerabdrücke vom System des Opfers, indem er Informationen wie die IP-Adresse und die Betriebssystemversion sammelt.

„Die Hauptfunktion von Cthulhu Stealer ist der Diebstahl von Anmeldedaten und Kryptowährungs-Wallets aus verschiedenen Geschäften, einschließlich Spielkonten“, sagte Tara Gould, Forscherin bei Cado Security.

Cthulhu Stealer hat Ähnlichkeiten mit einer anderen Malware namens Atomic Stealer, die 2023 entdeckt wurde und auf Apple-Computer abzielt.

Gould vermutet, dass der Entwickler von Cthulhu Stealer wahrscheinlich den Code von Atomic Stealer modifiziert hat, um diese neue Variante zu entwickeln.

Die Malware wurde über die Messaging-Plattform Telegram für 500 Dollar pro Monat an Partner vermietet, wobei der Gewinn unter den Entwicklern aufgeteilt wurde.

Jüngste Streitigkeiten über Zahlungen haben jedoch dazu geführt, dass die Hauptbetrüger verschwunden sind, was zu Anschuldigungen über einen Ausstiegsbetrug geführt hat.

Der Aufstieg von Cthulhu Stealer und anderen ähnlichen Bedrohungen, wie der AMOS-Malware, die die Ledger Live-Software klont, hat Apple zum Handeln veranlasst.

Der Tech-Gigant hat vor kurzem Updates für sein macOS angekündigt, die es Benutzern erschweren, den Gatekeeper-Schutz zu umgehen, der sicherstellt, dass nur vertrauenswürdige Anwendungen ausgeführt werden.

Frau aus Florida verklagt Google wegen Krypto-Betrug im Play Store

In einem weiteren Fall hat die in Florida lebende Maria Vaca eine Klage gegen Google eingereicht. Sie behauptet, dass die Nachlässigkeit des Tech-Giganten dazu geführt hat, dass sie über 5 Millionen Dollar verloren hat.

In der Klage wird behauptet, sie sei von einer Krypto-Investment-App namens Yobit Pro getäuscht worden, die sie aus dem Google Play Store heruntergeladen hatte.

Im April verklagte Google zwei Entwickler wegen der Entwicklung von 87 betrügerischen Apps, mit denen über 100.000 Nutzer, darunter 8.700 US-Bürger, betrogen wurden.

Obwohl Yobit Pro in der Klage von Google nicht erwähnt wurde, spiegeln die beschriebenen Taktiken die Erfahrungen von Vaca wider.

Dazu gehören betrügerische Apps, die Nutzer mit dem Versprechen hoher Renditen locken, nur um dann unter dem Deckmantel von Steuern oder Gebühren zusätzliche Zahlungen zu verlangen, ohne dass die Nutzer ihre Gelder abheben können.

In der Zwischenzeit hat Google eine Funktion eingeführt , die es Nutzern ermöglicht, die Salden von Wallets auf der Bitcoin-, Arbitrum-, Avalanche-, Optimism-, Polygon- und Fantom-Blockchain zu durchsuchen.

0

Haftungsausschluss: Der Inhalt dieses Artikels gibt ausschließlich die Meinung des Autors wieder und repräsentiert nicht die Plattform in irgendeiner Form. Dieser Artikel ist nicht dazu gedacht, als Referenz für Investitionsentscheidungen zu dienen.

PoolX: Locked to Earn
APR von bis zu 10%. Mehr verdienen, indem Sie mehr Lockedn.
Jetzt Lockedn!

Das könnte Ihnen auch gefallen

In China ansässiger Bekleidungshersteller plant Kauf von BTC und TRUMP im Wert von 800 Millionen Dollar — irgendwie

Kurze Zusammenfassung In einer kuriosen Pressemitteilung gab die in China ansässige Addentax Group Corp., ein Bekleidungshersteller, der am Nasdaq OTC-Markt gehandelt wird, bekannt, dass sie Gespräche mit Inhabern von Bitcoin und anderen Kryptowährungen, einschließlich Trumps Memecoin, über den potenziellen Kauf von „ungefähr“ 800 Millionen US-Dollar an digitalen Vermögenswerten geführt hat. Das Unternehmen möchte eine Strategie vorantreiben, die auf die Ansammlung und das Halten von Kryptowährungen abzielt, während es gleichzeitig sein „Netzwerk“ durch die Aufnahme von „einflussreichen Krypto-Inhabern“ als Aktionäre stärkt.

The Block2025/05/16 02:45
In China ansässiger Bekleidungshersteller plant Kauf von BTC und TRUMP im Wert von 800 Millionen Dollar — irgendwie

SEC untersucht, ob Coinbase vor dem Börsengang 2021 die Nutzerzahlen aufgebläht hat

Schnelle Übersicht Berichten zufolge untersucht die SEC, ob Coinbase seine Nutzermetriken in seinen öffentlichen Einreichungen um den Zeitpunkt des Börsengangs herum aufgebläht hat. In einer Wertpapiermeldung von 2023 gab Coinbase an, dass es beginnen würde, „monatlich transagierende Nutzer“ anstelle der Statistik „verifizierte Nutzer“ offenzulegen. Die Behörde hat kürzlich eine separate Klage fallen gelassen, die behauptete, die Börse habe als nicht lizenzierter Broker und Clearingstelle operiert.

The Block2025/05/16 02:45
SEC untersucht, ob Coinbase vor dem Börsengang 2021 die Nutzerzahlen aufgebläht hat

Der Prozess gegen Tornado Cash-Mitbegründer Roman Storm wird fortgesetzt, da das Justizministerium einen Teil einer Anklage fallen lässt

Kurze Zusammenfassung Das US-Staatsanwaltsbüro für den südlichen Bezirk von New York erklärte am Donnerstag, dass es einen Teil der Anklagen gegen Storm vor dem Prozess am 14. Juli nicht weiterverfolgen werde. Einige Krypto-Befürworter kritisierten das Justizministerium dafür, dass es plant, dennoch einen Teil der Anklage wegen nicht lizenzierter Geldübermittlung weiterzuverfolgen.

The Block2025/05/16 02:45
Der Prozess gegen Tornado Cash-Mitbegründer Roman Storm wird fortgesetzt, da das Justizministerium einen Teil einer Anklage fallen lässt

sBUIDL von BlackRock startet 'erste direkte DeFi-Protokollintegration' mit Euler auf Avalanche

Schnellübersicht Der fast 3 Milliarden Dollar schwere tokenisierte Treasury-Fonds von BlackRock hat laut einer Ankündigung am Donnerstag seine „erste direkte DeFi-Protokollintegration“ mit Euler auf Avalanche gestartet. Der Start baut auf dem von Securitize entwickelten sToken-Framework auf, das es tokenisierten Produkten wie BUIDL ermöglicht, sich weiter onchain zu erweitern.

The Block2025/05/16 02:45
sBUIDL von BlackRock startet 'erste direkte DeFi-Protokollintegration' mit Euler auf Avalanche