Advertentie sluiten

Mac-bezitters worden bedreigd door de nieuwe CookieMiner-malware, die als voornaamste doel heeft de cryptocurrencies van gebruikers te stelen met behulp van geavanceerde technologie. De malware werd ontdekt door beveiligingspersoneel van Palo Alto Networks. De verraderlijkheid van CookieMiner ligt onder meer in het vermogen om tweefactorauthenticatie te omzeilen.

Volgens het tijdschrift The Next Web CookieMiner probeert wachtwoorden op te halen die zijn opgeslagen in de Chrome-browser, samen met authenticatiecookies - vooral die gerelateerd aan inloggegevens voor cryptocurrency-wallets zoals Coinbase, Binance, Poloniex, Bittrex, Bitstamp of MyEtherWallet.

Het zijn juist de cookies die voor hackers de toegangspoort worden tot tweefactorauthenticatie, die anders vrijwel niet te omzeilen is. Volgens Jen Miller-Osborn van de 42e eenheid van Palo Alto Networks ligt het unieke karakter en zekere primaat van CookieMiner in de exclusieve focus op cryptocurrencies.

CookieMiner heeft nog een vuile truc in petto: zelfs als het er niet in slaagt de cryptocurrencies van het slachtoffer te bemachtigen, zal het software op de Mac van het slachtoffer installeren die doorgaat met minen zonder medeweten van de eigenaar. In deze context raden de mensen van Unit 42 aan dat gebruikers de browser uitschakelen om alle financiële gegevens op te slaan en de Chrome-cache zorgvuldig te wissen.

malware-mac
.