हमला एक फिशिंग ईमेल से शुरू होता है, जिसमें एक लिंक दिया जाता है. यह लिंक एक नकली पेज पर ले जाता है, जो असली CAPTCHA चैलेंज या एरर नोटिफिकेशन जैसा दिखता है ।
एक बार एक्सीक्यूट होने के बाद, यह मैलवेयर आपके मैक से कई तरह का डेटा चुरा लेता है:
इस मैलवेयर की सबसे खतरनाक विशेषता इसका DRAIN फंक्शन है ।
Huntress के रिसर्चर एंड्रयू ब्रांट ने कहा, "हालांकि यह मैलवेयर पासवर्ड चुराने में सक्षम है, इसका सबसे दिलचस्प फंक्शन क्रिप्टोकरेंसी अकाउंट्स को धीरे-धीरे खाली करना और उनकी सामग्री को हैकर के कंट्रोल में ले जाना है" ।
यह ड्रेनर निम्न क्रिप्टोकरेंसी को टार्गेट करता है: Bitcoin (BTC), Ethereum (ETH), Litecoin (LTC), Dogecoin (DOGE), और XRP (XRP) ।
मैलवेयर इन्फेक्टेड सिस्टम पर बने रहने (पर्सिस्टेंस) के लिए एक फर्जी एरर मैसेज (osascript के जरिए) जनरेट करता है, जो एडमिन पासवर्ड मांगता है। पासवर्ड मिलते ही यह प्रिविलेज एस्केलेशन कर लेता है ।
इस मैलवेयर के कमांड-एंड-कंट्रोल (C2) सर्वर और सभी कंपोनेंट (लोडर, पेलोड होस्टिंग) की जांच करने पर पता चला कि ये सब Aeza Group से जुड़े हुए हैं ।
यह खतरा वाकई गंभीर है, लेकिन आप कुछ सावधानियां बरतकर सुरक्षित रह सकते हैं: