Phần mềm độc hại Reaper thông qua việc chiếm đoạt trình biên tập kịch bản macOS để đánh cắp dữ liệu ví tiền điện tử
ChainCatcher tin tức, theo báo cáo của Cryptopolitan, một loại phần mềm độc hại mới có tên Reaper đang được phát tán qua các trang tải xuống giả mạo của các ứng dụng như WeChat và Miro, nhằm mục đích đánh cắp dữ liệu ví tiền điện tử, mật khẩu trình duyệt và tài liệu nhạy cảm. Phần mềm độc hại này lợi dụng AppleScript URL để kích hoạt trình chỉnh sửa kịch bản tích hợp sẵn của hệ thống, ẩn mã độc bằng nghệ thuật ASCII và khoảng trắng. Khi người dùng nhấp vào nút chạy, một cửa sổ giả mạo cập nhật bảo mật của Apple sẽ dụ dỗ nạn nhân nhập mật khẩu máy tính.
Reaper nhắm vào các ứng dụng tiền điện tử trên máy tính để bàn như Ledger Live, Trezor Suite và Exodus, sửa đổi mã nội bộ của ví để chặn các giao dịch trong tương lai và chuyển hướng quỹ. Đồng thời, nó cũng đánh cắp các thông tin xác thực đã lưu từ Chrome, Firefox và Edge, và trích xuất các tệp .docx, .pdf, .wallet từ thư mục máy tính để bàn và tài liệu. Reaper còn cài đặt một cửa hậu ngụy trang thành thư mục cập nhật phần mềm Google để thực hiện các cuộc tấn công kéo dài. Các chuyên gia an ninh khuyên người dùng nên xác minh liên kết tải xuống, không nhập mật khẩu vào các cửa sổ bật lên bất ngờ, và nếu trang web yêu cầu mở trình chỉnh sửa kịch bản, nên ngay lập tức đóng trang.






