9to5Mac 에 따르면, 이번 달 초 보안 연구원 iamdeadlyz가 처음 발견한 이 맬웨어 는 Brawl Earth, WildWorld, Dawnland, Destruction, Evolion, Pearl, Olymp of Reptiles , SaintLegend 와 같은 가짜 블록체인 게임을 통해 Windows와 macOS에서 배포되고 있습니다.
Realst는 감염된 macOS 기기에서 조용히 작동합니다.
9to5Mac 스크린샷
SentinelOne의 분석에 따르면, 새로운 맬웨어는 Rust 프로그래밍 언어로 작성되었을 뿐만 아니라, 여러 변종이 macOS 14 Sonoma를 표적으로 삼았습니다.
게다가 iamdeadlyz는 이 게임들이 악성 웹사이트와 소셜 미디어(트위터 등)에서 홍보되고 있다고 지적합니다. 각 게임마다 디스코드와 트위터 계정이 별도로 존재하여 정통성을 더하고 있습니다.
Realst는 감염된 macOS 기기의 백그라운드에서 은밀하게 작동하며, 저장된 비밀번호를 포함한 모든 종류의 웹 브라우저 데이터를 수집할 수 있습니다. 공격 대상 웹 브라우저는 Firefox, Chrome, Opera, Brave, Vivaldi입니다.
Realst와 기타 맬웨어로부터 자신을 보호하려면 사용자는 Mac App Store 외부에서 무엇이든 설치하기 전에 신중한 조사를 하는 등 몇 가지 예방 조치를 취해야 합니다. 강력한 비밀번호를 사용하고, 2단계 인증을 활성화하고, Mac에 권한을 부여할 때 주의하고, 기기와 앱을 최신 상태로 유지하세요.
[광고_2]
소스 링크
댓글 (0)