Technologie

Nowy system MacOS Malware OSX / MaMI kradnie dane użytkownika, wykonuje zrzuty ekranu i nie tylko

Nowy system MacOS Malware OSX / MaMI kradnie dane użytkownika, wykonuje zrzuty ekranu i nie tylko

Fani Apple od dawna wychwalają odporność systemów iOS i macOS na exploity i wirusy. To przekonanie wydawało się zanikać w 2017 r., Kiedy to wiele ransomware atakowało macOS, a teraz, a badacz bezpieczeństwa i były haker z NSA, Patrick Wardle, odkrył nowe „niewykrywalne złośliwe oprogramowanie”, które atakowało komputery Mac.

Według The Hacker News, złośliwe oprogramowanie zmienia informacje serwera DNS na komputerze hosta i przechwytuje prywatne dane użytkownika, przekierowując ruch przez niezabezpieczone serwery. Nazwany „OSX / MaMI ”, złośliwe oprogramowanie jest 64-bitowym plikiem wykonywalnym i przypomina złośliwe oprogramowanie DNSChanger, które w 2012 roku zanieczyściło prawie cztery miliony komputerów.

Dzięki uprzejmości: Patrick Wardle

Złośliwe oprogramowanie zwróciło uwagę Wardle'a, gdy natknął się na raport o przejęciu DNS na internetowej platformie informacyjnej o złośliwym oprogramowaniu. Po dalszych badaniach odkrył, że OSX / MaMi nie jest zazwyczaj zaawansowanym złośliwym oprogramowaniem, ale szkodzi zainfekowanym systemom Mac w „nieprzyjemne i uparte sposoby„.

Po zainstalowaniu nowego certyfikatu głównego i przejęciu serwerów DNS może to zrobić haker podsłuchiwać każdą akcję użytkownika korzystającą z internetu.

Haker lub „człowiek w środku„, Zauważa Wardle, może wtedy wstrzykiwać reklamy, przeszukiwać hasła, a nawet wstawiać złośliwe skrypty do wydobywania kryptowalut.

Krytyczne szczegóły, w tym źródło lub sposoby rozprzestrzeniania się tego złośliwego oprogramowania, są nadal nieznane. Wardle stawia jednak hipotezę, że może to nastąpić spamowe wiadomości e-mail, które próbują replikować fałszywe alerty zabezpieczeń. Oprócz manipulowania korzystaniem z Internetu przez użytkowników, których dotyczy problem, OSX / MaMi jest w stanie symulować kliknięcia i ruchy myszy, robić zrzuty ekranu, wykonywać polecenia za pośrednictwem terminala, nadpisywać ustawienia systemu, aby zachowały się jako aplikacja uruchamiająca, a także pobierać i przesyłać inne złośliwe pliki..

Wiele programów antywirusowych nie identyfikuje jeszcze systemu OSX / MaMi, a jeśli jesteś ostrożny co do bezpieczeństwa komputera Mac, możesz przejść do Preferencji systemowych> Sieć i znaleźć Zaawansowane. W menu DNS uważaj na 82.163.143.135 i 82.163.142.137. W międzyczasie Wardle buduje również darmową zaporę ogniową typu open source, która zabezpieczy systemy Mac przed zainfekowaniem przez OSX / MaMi.

Rap programistów [wideo]
Dla wszystkich programistów ten rap pod tytułem „And So You Code” sprawi, że wszyscy będziecie się śmiać głośno. Spójrz na to: Muzyka tego rapu j...
Jak Jak powstaje i rozwija się Linux [wideo]
Jak powstaje i rozwija się Linux [wideo]
Wszyscy codziennie używamy Linuksa, ale większość z nas nie jest tego świadoma. To Linux, na którym działają nasze telefony, telewizory, bankomaty it...
Jak Jak wyłączyć automatyczne aktualizacje Chrome na komputerze Mac
Jak wyłączyć automatyczne aktualizacje Chrome na komputerze Mac
Jeśli korzystasz z przeglądarki Google Chrome na komputerze Mac i istnieje duże prawdopodobieństwo, że to robisz, na pewno zauważyłeś, że aktualizuje ...