正如我們之前多次提到的,惡意軟體正在擺脫常見的「隨機破壞」模式,轉而成為駭客牟利的場所。入侵他人電腦或許很有趣,但駭客往往得不到任何有用的回報。同時,創建竊取銀行資料、鎖定電腦並加密資料直至付款,或植入未經許可的加密貨幣挖礦軟體的惡意軟體,卻能帶來切實的回報。

總部位於北韓的駭客公司 Lazarus Group 發布了一款名為 AppleJeus 的新型惡意軟體,旨在竊取加密貨幣。雖然這種惡意軟體本身並不新鮮,但它帶來了一個令人擔憂的新功能:除了 Windows 電腦外,它還能感染 Mac 電腦。
快速連結
為什麼這是個好消息?

如此龐大的交易量是因為 Mac 電腦被認為是比特幣交易的安全選擇。當惡意軟體來襲時,通常 Windows 電腦首當其衝。然而,現在這個駭客網路正在向這個安全港灣蔓延,這意味著在 macOS 上使用軟體的加密貨幣用戶應該開始關注他們的業務運作方式,以保護他們的安全。
كيفيعمل?

AppleJeus 的工作原理是將其與用於外匯交易的軟體一起下載。該軟體附帶一個更新程序,這沒什麼好奇怪的;軟體一直都有更新。就 AppleJeus 而言,更新程序實際上是一個偽裝的發送程序,與 Lazarus 伺服器通訊。
AppleJeus 首先收集電腦資訊並將其發送至目標電腦。如果駭客認為該電腦值得攻擊,他們就可以透過已安裝的惡意更新程式發送木馬病毒。軟體更新完成後,惡意軟體會開啟後門,攻擊者可以透過後門控制目標電腦。這讓他們能夠獲取各種財務信息,然後利用這些信息竊取加密貨幣。
這對未來意味著什麼?

這並非拉撒路集團首次以令人意外的金融目標為目標。他們也因攻擊金融公司和銀行以獲取專業知識而聞名。鑑於受感染的 AppleJeus 軟體及其傳播網站看起來都像是合法且值得信賴的網站,這可能是一系列加密貨幣攻擊的開端,這些攻擊正變得越來越複雜,越來越難以實現。
他說 卡巴斯基實驗室的 Vitaly Kamluk 該公司表示:“我們注意到,2017年初,Lazarus 集團對加密貨幣市場的興趣日益濃厚,當時一名 Lazarus 運營商在其一台伺服器上安裝了門羅幣挖礦軟體。自那以後,我們觀察到他們多次將加密貨幣交易所和常規金融機構作為攻擊目標。”
他們開發惡意軟體來感染 Mac OS 用戶和 Windows 用戶,這很可能是該公司製造並生產虛假軟體,以便能夠在安全解決方案無法檢測到的情況下傳播惡意軟體,並從中牟取暴利。我們肯定會在不久的將來看到更多類似的案例。對於 Mac OS 用戶來說,這起案件是一個警鐘,尤其是如果他們使用 Mac 進行加密貨幣交易的話。
這對用戶意味著什麼?
這意味著,任何正在 Mac 上運行加密貨幣挖礦程式的用戶現在都需要警惕這種惡意軟體。尤其是在惡意軟體日益猖獗的今天,即使是加密貨幣,它也有可能滲透到先前被認為對病毒「免疫」的設施和作業系統中。下載加密貨幣工具時務必謹慎——它們可能與某些惡意程式有關!
財務事宜
隨著加密貨幣惡意軟體的利潤越來越豐厚,駭客為了快速獲利而破壞現有局面也是理所當然的。最新的進展是將惡意軟體移植到 Mac 電腦上,從而擴大受害者範圍。如果您使用 Mac 進行加密貨幣交易,最好保持警惕,不要以為自己對惡意軟體免疫。
這對你來說是個意外的發現嗎?還是說這是必然會發生的?請在下方告訴我們。










