암호화 지갑

마이크로소프트는 암호화 지갑을 겨냥한 악성 소프트웨어 XCSSET 변종을 발견했습니다

ChainCatcher 메시지에 따르면, Decrypt의 보도에 의하면, 마이크로소프트 산하 Microsoft Threat Intelligence의 연구원들이 암호화 지갑을 겨냥한 새로운 유형의 악성 소프트웨어를 발견했습니다. XCSSET는 2020년에 처음 발견되었으며, 악의적인 행위자가 화면 캡처를 하고 사용자의 행동을 기록하며 Telegram의 데이터를 탈취할 수 있게 해줍니다. 업데이트된 버전은 Apple Notes 애플리케이션의 데이터를 위치 추적할 수 있으며, 혼란 기술을 사용하여 악성 소프트웨어가 발견되기 어렵게 만듭니다. 이론적으로 XCSSET는 최종 사용자가 브라우저에서 보는 내용을 조작할 수 있는 능력도 가지고 있습니다. 이는 비트코인 및 기타 암호화폐 주소를 수정하거나 교체하는 것을 포함할 수 있으며, 이는 자금이 원하는 목적지로 전송되지 않음을 의미합니다.연구원들은 사용자가 저장소에서 다운로드하거나 클론한 모든 Xcode 프로젝트를 항상 확인하고 검증해야 한다고 덧붙였습니다. 악성 소프트웨어는 일반적으로 감염된 프로젝트를 통해 전파되기 때문입니다. 그들은 또한 신뢰할 수 있는 출처에서만 애플리케이션을 설치해야 한다고 강조했습니다.

보안 회사: 암호화 지갑에 대한 비밀번호 도용 공격이 대폭 증가했으며, 특히 애플 macOS 사용자들을 겨냥하고 있습니다

ChainCatcher 메시지에 따르면, 포브스 보도에 의하면, 보안 회사 ESET가 최근 2024년 6월부터 11월까지의 위협 동향을 조사한 최신 위협 보고서를 발표했습니다. 암호화폐 지갑을 겨냥한 비밀번호 도용 공격의 수가 증가했으며, macOS 사용자에 대한 이러한 공격의 증가폭이 가장 두드러졌습니다.보고서에 따르면: "ESET 2024년 하반기의 원거리 측정 데이터에 따르면, 여러 플랫폼(특히 Windows, macOS 및 Android)에서 비밀번호 도용 소프트웨어의 수가 증가했지만, 상반기와 비교할 때 macOS에서 암호화폐 지갑을 겨냥한 비밀번호 도용 소프트웨어의 탐지 수는 두 배 이상 증가했습니다." 동시에, Windows 플랫폼의 비밀번호 도용 소프트웨어 수는 56% 증가했으며, Android 플랫폼의 금융 위협(비밀번호 도용 악성 소프트웨어 포함)은 20% 증가했습니다.ESET의 분석 결과에 따르면, macOS 플랫폼을 겨냥한 비밀번호 도용 소프트웨어(특히 암호화폐 지갑과 관련된 자격 증명)에 대한 수가 127% 급증했습니다. 보안 연구원들은 "이러한 위협이 단순히 더 넓은 기능을 가지고 있다고 해서 비밀번호 도용 소프트웨어로 간단히 분류될 수는 없지만, macOS 플랫폼에서 비밀번호 도용 활동의 현저한 증가 추세를 드러내고 있다"고 지적했습니다. 지역적 관점에서 ESET의 분석에 따르면, macOS를 겨냥한 비트코인 및 기타 암호화폐 공격은 대부분 미국을 겨냥하고 있으며, 그 다음으로 이탈리아, 중국, 스페인 및 일본이 있습니다.
체인캐처 혁신가들과 함께하는 Web3 세상 구축