CoinThief, o cavalo de Tróia que foi desenvolvido para roubo de Bitcoin e que recentemente atingiu os usuários de Mac, foi descoberto sendo oferecido em vários sites de download como o Download.com e MacUpdate.com da CNET, bem como aparecendo como binários pré-compilados em vários projetos GitHub. A variante inicial desse malware instala extensões do navegador para o Safari e Google Chrome, extensões estas que monitoram todo o tráfego de navegação na Web, visando especificamente as credenciais de login para muitos populares sites de Bitcoin, além de credenciais de login.
Estas variantes mais recentes, foram desenvolvidas para incluir também uma extensão do navegador para o Firefox ("Pop -Up Blocker 1.0.0"). "O malware está sendo distribuído disfarçado como tickers para Bitcoin ("Bitcoin Ticker TTM para Mac") e Litecoin ("Litecoin Ticker"), que estão disponíveis no download.com desde o início de dezembro. Segundo as estatísticas de download, o malware foi baixado 57 vezes", observaram os pesquisadores da SecureMac.
Saiba Mais:
[1] Net Security http://www.net-security.org/malware_news.php?id=2706