Los hackers norcoreanos utilizan Nim para escribir malware que ataca dispositivos MAC, enfocándose especialmente en billeteras encriptadas y datos de Telegram.
Este malware está escrito en el raro lenguaje de programación Nim, capaz de eludir el mecanismo de protección de memoria de Apple y desplegar programas de robo de información específicamente dirigidos a monederos de Activos Cripto y contraseñas de navegadores. El lenguaje Nim, por su capacidad de ejecutarse en Windows, Mac y Linux sin modificaciones, así como por su rápida velocidad de compilación y dificultad de detección, se está convirtiendo en el nuevo favorito de los delincuentes cibernéticos.
El malware también incluye scripts capaces de robar la base de datos local encriptada de Telegram y las claves de desencriptación, y esperará 10 minutos antes de activarse para evitar el escaneo de seguridad.
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
Los hackers norcoreanos utilizan Nim para escribir malware que ataca dispositivos MAC, enfocándose especialmente en billeteras encriptadas y datos de Telegram.
CoinVoice最新获悉,据网络安全公司Sentinel Labs周三发布的报告显示,北韩Hacker正在使用针对苹果设备的新型malware,攻击Activos Cripto公司。Hacker通过在Telegram等即时通讯应用上冒充可信人士,发送假冒的Zoom更新文件,实际安装名为"NimDoor"的malware。
Este malware está escrito en el raro lenguaje de programación Nim, capaz de eludir el mecanismo de protección de memoria de Apple y desplegar programas de robo de información específicamente dirigidos a monederos de Activos Cripto y contraseñas de navegadores. El lenguaje Nim, por su capacidad de ejecutarse en Windows, Mac y Linux sin modificaciones, así como por su rápida velocidad de compilación y dificultad de detección, se está convirtiendo en el nuevo favorito de los delincuentes cibernéticos.
El malware también incluye scripts capaces de robar la base de datos local encriptada de Telegram y las claves de desencriptación, y esperará 10 minutos antes de activarse para evitar el escaneo de seguridad.