Fani Apple od dawna wychwalają odporność systemów iOS i macOS na exploity i wirusy. To przekonanie wydawało się zanikać w 2017 r., Kiedy to wiele ransomware atakowało macOS, a teraz, a badacz bezpieczeństwa i były haker z NSA, Patrick Wardle, odkrył nowe „niewykrywalne złośliwe oprogramowanie”, które atakowało komputery Mac.
Według The Hacker News, złośliwe oprogramowanie zmienia informacje serwera DNS na komputerze hosta i przechwytuje prywatne dane użytkownika, przekierowując ruch przez niezabezpieczone serwery. Nazwany „OSX / MaMI ”, złośliwe oprogramowanie jest 64-bitowym plikiem wykonywalnym i przypomina złośliwe oprogramowanie DNSChanger, które w 2012 roku zanieczyściło prawie cztery miliony komputerów.
Złośliwe oprogramowanie zwróciło uwagę Wardle'a, gdy natknął się na raport o przejęciu DNS na internetowej platformie informacyjnej o złośliwym oprogramowaniu. Po dalszych badaniach odkrył, że OSX / MaMi nie jest zazwyczaj zaawansowanym złośliwym oprogramowaniem, ale szkodzi zainfekowanym systemom Mac w „nieprzyjemne i uparte sposoby„.
Po zainstalowaniu nowego certyfikatu głównego i przejęciu serwerów DNS może to zrobić haker podsłuchiwać każdą akcję użytkownika korzystającą z internetu.
Haker lub „człowiek w środku„, Zauważa Wardle, może wtedy wstrzykiwać reklamy, przeszukiwać hasła, a nawet wstawiać złośliwe skrypty do wydobywania kryptowalut.
Krytyczne szczegóły, w tym źródło lub sposoby rozprzestrzeniania się tego złośliwego oprogramowania, są nadal nieznane. Wardle stawia jednak hipotezę, że może to nastąpić spamowe wiadomości e-mail, które próbują replikować fałszywe alerty zabezpieczeń. Oprócz manipulowania korzystaniem z Internetu przez użytkowników, których dotyczy problem, OSX / MaMi jest w stanie symulować kliknięcia i ruchy myszy, robić zrzuty ekranu, wykonywać polecenia za pośrednictwem terminala, nadpisywać ustawienia systemu, aby zachowały się jako aplikacja uruchamiająca, a także pobierać i przesyłać inne złośliwe pliki..
Wiele programów antywirusowych nie identyfikuje jeszcze systemu OSX / MaMi, a jeśli jesteś ostrożny co do bezpieczeństwa komputera Mac, możesz przejść do Preferencji systemowych> Sieć i znaleźć Zaawansowane. W menu DNS uważaj na 82.163.143.135 i 82.163.142.137. W międzyczasie Wardle buduje również darmową zaporę ogniową typu open source, która zabezpieczy systemy Mac przed zainfekowaniem przez OSX / MaMi.