CoinVoice最新获悉,据网络安全公司Sentinel Labs周三发布的报告显示,北韩Hacker正在使用针对苹果设备的新型malware,攻击Ativos de criptografia公司。Hacker通过在Telegram等即时通讯应用上冒充可信人士,发送假冒的Zoom更新文件,实际安装名为"NimDoor"的malware。
Este malware é escrito na rara linguagem de programação Nim, capaz de contornar o mecanismo de proteção de memória da Apple, implantando um programa de roubo de informações especificamente direcionado a carteiras de ativos de criptografia e senhas de navegadores. A linguagem Nim, por ser capaz de executar no Windows, Mac e Linux sem modificações, além de ter uma compilação rápida e ser difícil de detectar, está se tornando a nova favorita entre os cibercriminosos.
malware ainda contém scripts capazes de roubar o banco de dados local criptografado do Telegram e as chaves de descriptografia, e aguardará 10 minutos antes de ser ativado para evitar varreduras de segurança.
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
Hackers da Coreia do Norte utilizam Nim para escrever malware que ataca dispositivos MAC, focando em carteiras encriptação e dados do Telegram.
CoinVoice最新获悉,据网络安全公司Sentinel Labs周三发布的报告显示,北韩Hacker正在使用针对苹果设备的新型malware,攻击Ativos de criptografia公司。Hacker通过在Telegram等即时通讯应用上冒充可信人士,发送假冒的Zoom更新文件,实际安装名为"NimDoor"的malware。
Este malware é escrito na rara linguagem de programação Nim, capaz de contornar o mecanismo de proteção de memória da Apple, implantando um programa de roubo de informações especificamente direcionado a carteiras de ativos de criptografia e senhas de navegadores. A linguagem Nim, por ser capaz de executar no Windows, Mac e Linux sem modificações, além de ter uma compilação rápida e ser difícil de detectar, está se tornando a nova favorita entre os cibercriminosos.
malware ainda contém scripts capazes de roubar o banco de dados local criptografado do Telegram e as chaves de descriptografia, e aguardará 10 minutos antes de ser ativado para evitar varreduras de segurança.