Share this article

Nuovo malware prende di mira i computer Apple Mac per rubare e minare criptovalute

Una forma di malware scoperta di recente ruba i cookie del browser e altre informazioni sui computer Apple Mac per rubare criptovalute.

Updated Sep 13, 2021, 8:51 a.m. Published Feb 1, 2019, 2:30 p.m.
Apple Mac

Una forma di malware scoperta di recente ruba i cookie del browser e altre informazioni sui computer Apple Mac delle vittime per rubare criptovalute.

I ricercatori della società di sicurezza informatica Palo Alto Networkspubblicato un rapporto di giovedì, in cui si afferma che il malware, denominato "CookieMiner", intercetta i cookie del browser relativi agli exchange Criptovaluta e ai siti web dei fornitori di servizi di portafoglio elettronico visitati dalle vittime.

La storia continua sotto
Don't miss another story.Subscribe to the Crypto Daybook Americas Newsletter today. See all newsletters

I ricercatori hanno scoperto che il codice dannoso prende di mira exchange e servizi tra cui Binance, Coinbase, Poloniex, Bittrex, Bitstamp e MyEtherWallet, nonché qualsiasi sito web che abbia la parola "blockchain" nel nome di dominio.

Il malware tenta inoltre di rubare informazioni sulle carte di credito dei principali emittenti, come Visa, Mastercard, American Express e Discover, nonché nomi utente e password salvati in Chrome, messaggi di testo dell'iPhone sottoposti a backup su iTunes e chiavi Cripto .

Se CookieMiner riesce a rubare questi dati, gli hacker possono ottenere l'accesso completo agli exchange Cripto e ai portafogli elettronici delle vittime per rubare fondi.

I ricercatori hanno spiegato:

"CookieMiner tenta di superare il processo di autenticazione rubando una combinazione di credenziali di accesso, messaggi di testo e cookie web."

Il fondatore e CEO di MyEtherWallet, Kosala Hemachandra, ha detto a CoinDesk via email: "[MyEtherWallet] non è uno scambio Criptovaluta , ma un'interfaccia per interagire con la blockchain Ethereum . Non utilizziamo cookie, quindi questo malware... non influenzerà i nostri utenti, a patto che non salvino le loro password con Chrome".

CookieMiner ha anche un'altra freccia al suo arco: modifica la configurazione di sistema di una vittima per caricare in modo dannoso un software di mining Cripto . Il coinminer è simile a una variante che estrae Monero, ma invece prende di mira una Criptovaluta meno nota chiamata Koto, hanno affermato i ricercatori.

I ricercatori hanno suggerito che gli utenti Criptovaluta dovrebbero KEEP "d'occhio le proprie impostazioni di sicurezza e le risorse digitali per prevenire compromissioni e perdite". Hanno anche notato che il malware controlla se un programma firewall per applicazioni chiamato Little Snitch è in esecuzione sul computer di una vittima. "In tal caso, si fermerà e uscirà", hanno detto

Monero è di gran lunga la Criptovaluta più popolare tra gli hacker, però. Il mese scorso, uno studio condotto da ricercatori universitari ha dimostrato che gli hacker hanno estratto quasi il 5 percento del totale Monero in circolazione.

Le distribuzioni di malware per il crypto-mining stanno aumentando rapidamente di numero. Uno studio di McAfee, pubblicato a dicembre, ha mostrato che c'erano quasi4 milioninuove minacce malware per il mining solo nel terzo trimestre del 2018, rispetto a meno di 500.000 nel 2017 e nel 2016.

Modificare(09:15 UTC, 7 febbraio 2019): Aggiornato con il commento del fondatore e CEO di MyEtherWallet, Kosala Hemachandra.

Il MacBook di Appleimmagine tramite Shutterstock

More For You

Protocol Research: GoPlus Security

GP Basic Image

What to know:

  • As of October 2025, GoPlus has generated $4.7M in total revenue across its product lines. The GoPlus App is the primary revenue driver, contributing $2.5M (approx. 53%), followed by the SafeToken Protocol at $1.7M.
  • GoPlus Intelligence's Token Security API averaged 717 million monthly calls year-to-date in 2025 , with a peak of nearly 1 billion calls in February 2025. Total blockchain-level requests, including transaction simulations, averaged an additional 350 million per month.
  • Since its January 2025 launch , the $GPS token has registered over $5B in total spot volume and $10B in derivatives volume in 2025. Monthly spot volume peaked in March 2025 at over $1.1B , while derivatives volume peaked the same month at over $4B.

More For You

LUNC registra un aumento di oltre il 160% in una settimana mentre la sentenza di Do Kwon e i burn di token attirano gli investitori

(Midjourney/CoinDesk)

Il rialzo è guidato dalla speculazione secondo cui un verdetto finale potrebbe portare chiarezza al progetto, oltre a fattori tecnici come i token burn.

What to know:

  • Terra Classic (LUNC) è balzata del 74% a $0,0000072, in aumento del 160% nell’ultima settimana, grazie a un volume di scambi in forte espansione, in vista della sentenza per il fondatore di Terraform Labs, Do Kwon, prevista per l’11 dicembre.
  • Il rally è alimentato dalla speculazione che un verdetto finale possa portare chiarezza al progetto, oltre a fattori tecnici come le distruzioni di token, con 849 milioni di LUNC distrutti nella scorsa settimana.
  • L'impulso del token è inoltre alimentato dalla pausa di Binance sui prelievi di LUNC in vista dell'aggiornamento v2.18 della Terra Chain, che mira a migliorare la stabilità della rete, nonostante il token rimanga volatile.