根據安全公司ESET的報告,一種新型的比特幣盜取木馬被發現與很多破解版熱門Mac應用中。本月早些時候,SecureMac首先發現了OSX/CoinThief.A惡意軟件?,F在,這款惡意軟件已經包含在了更多的主流應用中。
這款木馬首先出現在開源軟件托管網站Github上,隨后被集成在了很多比特幣應用中。ESET發現,這款木馬已經偽裝在了破解版BBEdit、Pixelmator、憤怒的小鳥和DeliciousLibrary等知名應用中。
OSX/CoinThief.A通過惡意瀏覽器插件截獲比特幣網站登錄名和密碼,包括MtGox、BTC-e和blockchain.info等。被截獲的登陸信息將會被發送至惡意軟件的開發者那里。分發這些包含比特幣木馬軟件的網站沒有公布,不過用戶最好選擇在MacAppStore或開發者的官方網站下載應用。