macOS users lose crypto as Reaper stealer bypasses Terminal

แหล่งที่มา Cryptopolitan

A new type of Mac malware called Reaper is spreading through fake download pages for apps like WeChat and Miro. Once it gets in, it steals crypto wallet data and saved browser passwords.

It’s a smarter version of an older trick that used to fool people into pasting malicious commands into Terminal. Apple patched that hole in a recent macOS update, but Reaper found a way around it, using a different built-in Apple tool to do the same damage.

Script Editor replaces Terminal as the malware surface

The fake download sites trigger Script Editor through an AppleScript applescript:// URL.

The malicious code is invisible. Attackers hide it using ASCII art and whitespace. If a user clicks the play button in the Script Editor, they unknowingly run hidden commands.

Script Editor is preinstalled with every Mac computer. Most people don’t relate to viruses.

Typosquatted domains and fake Apple updates build trust

The attack begins on fake domains that look legitimate to potential victims. Security researchers discovered infrastructure hosted on typosquatted Microsoft domains, including mlcrosoft[.]co[.]com.

Once the script runs, a fraudulent Apple security update dialog prompts the victim to enter their computer password.

Reaper then checks the system’s keyboard layout.  If the keyboard is configured for the Russian language, the malware stops.  If not, the malware activates a data-theft module modeled on the Atomic macOS Stealer (AMOS).

Reaper malware hijacks Script Editor to drain crypto wallets on macOS.
Fake WeChat code opens up in Script Editor. Source: Moonlock.

Crypto wallets, browsers, and documents are all targeted

Reaper goes after desktop crypto applications, including Ledger Live, Trezor Suite, and Exodus. The malware modifies the internal code of crypto wallets to intercept future transactions and redirect funds.

The stealer also harvests saved credentials from Chrome, Firefox, and Edge. It pulls data from browser extensions like 1Password and MetaMask too.

Files with .docx, .pdf, .xlsx, .wallet, and .keys extensions found in Desktop and Documents folders get compressed into 70MB ZIP chunks and uploaded to an external command-and-control server.

For a persistent attack, Reaper installs a backdoor disguised as a Google Software Update directory.

Reaper is the third campaign within about two months to adopt this automated AppleScript approach, according to Moonlock’s analysis.

Microsoft’s Defender Security Research Team documented a related set of campaigns involving fake macOS troubleshooting guides posted to Medium, Craft, and Squarespace, which Cryptopolitan previously reported.

Those campaigns used the same ClickFix approach to deliver AMOS, Macsync, and SHub Stealer through Terminal commands. Genuine wallet apps were deleted and silently swapped for malicious versions, according to Cryptopolitan.

Double-check download links before installing anything new. If a pop-up unexpectedly asks for your Mac password, don’t enter it. A good security tool will catch obfuscated scripts before they cause damage. If a website ever tells you to open Script Editor, close the tab.

Don’t just read crypto news. Understand it. Subscribe to our newsletter. It's free.

ข้อจำกัดความรับผิดชอบ: เพื่อการอ้างอิงเท่านั้น ผลการดำเนินงานในอดีตไม่ได้บ่งบอกถึงผลลัพธ์ในอนาคต
placeholder
สงครามสหรัฐฯ-อิหร่านดันความเสี่ยงโลก ทองเด้ง หุ้นสหรัฐฯพักฐาน แต่หุ้นไทยสวนขึ้นเหนือ 1,600 จุดทันทุกกระแสการเงิน สรุปข่าวเด่น Forex หุ้น ทองคำ คริปโตฯ และเศรษฐกิจรอบวัน วิเคราะห์แนวโน้มตลาดด้วยข้อมูลเชิงลึก อ่านง่าย เข้าใจไว อัปเดตล่าสุดที่นี่
ผู้เขียน  Mitrade
6 เดือน 04 วัน พฤหัส
ทันทุกกระแสการเงิน สรุปข่าวเด่น Forex หุ้น ทองคำ คริปโตฯ และเศรษฐกิจรอบวัน วิเคราะห์แนวโน้มตลาดด้วยข้อมูลเชิงลึก อ่านง่าย เข้าใจไว อัปเดตล่าสุดที่นี่
placeholder
คาดการณ์ราคาโลหะเงิน: XAG/USD ปรับตัวลดลงใกล้ระดับ $67.50 ท่ามกลางความกังวลเกี่ยวกับราคาน้ำมันและการขึ้นดอกเบี้ยของเฟดราคาโลหะเงิน (XAG/USD) ยังคงทรงตัวในระดับต่ำเป็นวันที่สองติดต่อกัน โดยซื้อขายอยู่ที่ประมาณ $67.70 ต่อออนซ์ทรอยในช่วงชั่วโมงการซื้อขายเอเชียวันจันทร์ โลหะเงินซึ่งเป็นสินทรัพย์ที่ไม่ให้ผลตอบแทนปรับตัวลดลงเนื่องจากความตึงเครียดที่กลับมาในตะวันออกกลางส่งผลให้น้ำมันปรับตัวสูงขึ้น และกระตุ้นความกังวลเกี่ยวกับเงินเฟ้อและอัตราดอกเบี้ย
ผู้เขียน  FXStreet
23 ชั่วโมงที่แล้ว
ราคาโลหะเงิน (XAG/USD) ยังคงทรงตัวในระดับต่ำเป็นวันที่สองติดต่อกัน โดยซื้อขายอยู่ที่ประมาณ $67.70 ต่อออนซ์ทรอยในช่วงชั่วโมงการซื้อขายเอเชียวันจันทร์ โลหะเงินซึ่งเป็นสินทรัพย์ที่ไม่ให้ผลตอบแทนปรับตัวลดลงเนื่องจากความตึงเครียดที่กลับมาในตะวันออกกลางส่งผลให้น้ำมันปรับตัวสูงขึ้น และกระตุ้นความกังวลเกี่ยวกับเงินเฟ้อและอัตราดอกเบี้ย
placeholder
$4,300: ราคาทองคำดูเหมือนจะอ่อนแอใกล้ระดับต่ำสุดในเดือนมีนาคม เนื่องจากสถานการณ์ทางภูมิรัฐศาสตร์และการเก็งการขึ้นดอกเบี้ยของเฟดหนุนค่าเงินดอลลาร์สหรัฐทองคํา (XAU/USD) ดึงดูดแรงขายใหม่หลังจากปรับตัวขึ้นเล็กน้อยในช่วงเซสชั่นเอเชียไปยังบริเวณ $4,350-$4,355 และแตะระดับต่ำสุดนับตั้งแต่วันที่ 23 มีนาคมในวันแรกของสัปดาห์ใหม่
ผู้เขียน  FXStreet
20 ชั่วโมงที่แล้ว
ทองคํา (XAU/USD) ดึงดูดแรงขายใหม่หลังจากปรับตัวขึ้นเล็กน้อยในช่วงเซสชั่นเอเชียไปยังบริเวณ $4,350-$4,355 และแตะระดับต่ำสุดนับตั้งแต่วันที่ 23 มีนาคมในวันแรกของสัปดาห์ใหม่
placeholder
คาดการณ์น้ำมัน WTI: ยืนเหนือระดับ $92.00; เส้นค่าเฉลี่ย 200 วันบนกราฟ H4 เป็นกุญแจสำคัญสำหรับขาขึ้นในช่วงเริ่มต้นสัปดาห์ใหม่ ราคาน้ำมันดิบเวสต์เทกซัสอินเตอร์มีเดียต (WTI) ซึ่งเป็นเกณฑ์ราคาน้ำมันดิบของสหรัฐฯ ได้รับแรงหนุนเชิงบวกอย่างแข็งแกร่ง เนื่องจากความขัดแย้งในอ่าวทำให้ความหวังในการทำข้อตกลงเพื่อยุติสงครามที่ดำเนินมานานสามเดือนลดลง WTI ยังคงรักษาเป็นขึ้นเล็กน้อยในระหว่างวัน วิ่งรอบๆ ระดับ $92.
ผู้เขียน  FXStreet
19 ชั่วโมงที่แล้ว
ในช่วงเริ่มต้นสัปดาห์ใหม่ ราคาน้ำมันดิบเวสต์เทกซัสอินเตอร์มีเดียต (WTI) ซึ่งเป็นเกณฑ์ราคาน้ำมันดิบของสหรัฐฯ ได้รับแรงหนุนเชิงบวกอย่างแข็งแกร่ง เนื่องจากความขัดแย้งในอ่าวทำให้ความหวังในการทำข้อตกลงเพื่อยุติสงครามที่ดำเนินมานานสามเดือนลดลง WTI ยังคงรักษาเป็นขึ้นเล็กน้อยในระหว่างวัน วิ่งรอบๆ ระดับ $92.
placeholder
ดอกเบี้ยสหรัฐฯ กลับมากดตลาดโลก น้ำมันพุ่งจากตะวันออกกลาง ทองคำอ่อน และ SET ถูกบีบให้อยู่ในโหมดระวังทันทุกกระแสการเงิน สรุปข่าวเด่น Forex หุ้น ทองคำ คริปโตฯ และเศรษฐกิจรอบวัน วิเคราะห์แนวโน้มตลาดด้วยข้อมูลเชิงลึก อ่านง่าย เข้าใจไว อัปเดตล่าสุดที่นี่
ผู้เขียน  Mitrade
18 ชั่วโมงที่แล้ว
ทันทุกกระแสการเงิน สรุปข่าวเด่น Forex หุ้น ทองคำ คริปโตฯ และเศรษฐกิจรอบวัน วิเคราะห์แนวโน้มตลาดด้วยข้อมูลเชิงลึก อ่านง่าย เข้าใจไว อัปเดตล่าสุดที่นี่
goTop
quote