Kyberturvallisuustutkijat ovat löytäneet uuden info stealer -haittaohejelman eli tietovarastajan, joka osaa asentuessaan varastaa MacOS-käyttäjien arkaluonteisen datan. Cthulhu Stealer -niminen haittaohjelma on ollut saatavilla malware-as-a-service (MaaS) -mallilla 500 dollarilla kuukaudessa vuoden 2023 lopusta lähtien.
Se pystyy kohdistamaan sekä x86-64- että Arm-arkkitehtuureihin, joten mikään Macbook- tai iMac-kone ei ole siltä turvassa. Cthulhu Stealer on Applen levykuva (DMG), joka on niputettu kahteen binaariin arkkitehtuurista riippuen, sanoo haittaohjelman löytäneen Cado Securityn tutkija Tara Gould.
Gouldin mukaan haittaohjelma on kirjoitettu Golangilla ja se naamioituu lailliseksi MacOS-ohjelmistoksi. Käyttäjiä, jotka päätyvät käynnistämään allekirjoittamattoman tiedoston sen jälkeen, kun ne ovat nimenomaisesti sallineet sen suorittamisen, kehotetaan syöttämään järjestelmäsalasana. Seuraavassa vaiheessa esitetään toinen kehote kirjoittaa heidän MetaMask-salasanansa. Cthulhu Stealer on myös suunniteltu keräämään järjestelmätietoja ja poistamaan iCloud-avainnipun salasanoja käyttämällä avoimen lähdekoodin työkalua nimeltä Chainbreaker.
Varastetut tiedot, jotka sisältävät myös verkkoselaimen evästeitä ja Telegram-tilitietoja, pakataan ja tallennetaan ZIP-arkistotiedostoon, minkä jälkeen ne suodatetaan komento- ja ohjauspalvelimelle (C2). Cthulhu Stealerin päätehtävä on varastaa tunnistetietoja ja kryptovaluuttalompakoita eri kaupoista, mukaan lukien pelitileiltä.
Gouldin mukaan Cthulhu Stealerin toiminnallisuus ja ominaisuudet ovat hyvin samankaltaisia kuin Atomic Stealerissä, mikä viittaa siihen, että haitta on kehitetty Atomic Stealerin koodia muokkaamalla.
Vaikka macOS-uhat ovat paljon vähemmän yleisiä kuin Windows- ja Linux-uhat, käyttäjiä kehotetaan lataamaan ohjelmistoja vain luotettavista lähteistä, pysymään poissa vahvistamattomien sovellusten asentamisesta ja pitämään järjestelmänsä ajan tasalla uusimpien tietoturvapäivitysten kanssa.