Tato nevyzpytatelná podvodná aplikace dokazuje, že počítače Mac nejsou neprůstřelné

Pirátský software může způsobovat nejrůznější bolesti hlavy, ale uživatelé počítačů Mac si mohli myslet, že jsou díky němu do značné míry imunní Pověst společnosti Apple pro solidní zabezpečení. Přesto se tato spokojenost může ukázat jako docela problematická, jak ukázal nový kmen téměř nezjistitelného malwaru.

Vyplývá to z průzkumu bezpečnostní firmy Jamf Threat Labs, pirátské verze aplikace Apple Final Cut Pro pro tvorbu filmů byly upraveny tak, aby obsahovaly užitečné zatížení kryptojackingu. Po instalaci začne aplikace používat váš Mac k těžbě kryptoměny Monero za vašimi zády, což může potenciálně zpomalit váš počítač, protože systémové prostředky jsou nelegitimně spolykány.

Detailní záběr na MacBook osvětlený neonovými světly.

Ještě horší je, že Jamf Threat Labs tvrdí, že malware zůstává téměř zcela nedetekován jak antivirovým softwarem, tak vlastními bezpečnostními systémy společnosti Apple. To z něj dělá hlavního škůdce, kterého lze odhalit a odstranit.

Příbuzný

  • Jak může macOS Sonoma opravit widgety – nebo je ještě zhoršit
  • Dostane můj Mac macOS 14?
  • Tento koncept macOS opravuje jak Touch Bar, tak Dynamic Island

Škodlivý software využívá síť Invisible Internet Project (i2p) ke stahování dalších komponent anonymním způsobem, který je velmi obtížné odhalit. Také se maskuje jako systémové procesy spojené s funkcí Spotlight systému macOS, což mu dále pomáhá vyhnout se zvednutí obočí.

Doporučená videa

Malware je primárně distribuován prostřednictvím torrentů na The Pirate Bay, které sdílí uživatel „wtfithat34698409672“. Tento uživatel nahrál podobně cracknuté aplikace, včetně Adobe Photoshop a Logic Pro X, které také obsahují cryptojacking malware.

Dnes stále nebezpečné

Digitální šifrovaný zámek s vícevrstvými daty.
Getty Images

v macOS VenturaApple představil několik bezpečnostních funkcí, které malware omezují, ale zcela jej nezastaví. Existuje například více kontrol podepisování kódu, aby se zajistilo, že aplikace nebyly změněny. V případě tohoto malwaru jeho autoři ponechali většinu původního kódu Final Cut Pro na místě, aby to vypadalo jako skutečný obchod, ale nestačilo to na to, aby se vyhnuli Venturovým kontrolám.

Je ironií, že Ventura deaktivuje pouze legitimní část malwarového balíčku – tedy část Final Cut Pro – a přitom nechává prvky kryptojackingu nedotčené. Dobrou zprávou je, že malware není schopen najít cestu přes Apple Bezpečnostní ochrany Gatekeeper aniž by je uživatel ručně deaktivoval, což omezuje některé škody, které může způsobit.

To jen ukazuje nebezpečí spojená se stahováním a instalací pirátského softwaru. Místo toho je mnohem lepší zaplatit za originální článek a vyhnout se infekci vašeho počítače. Případně existuje spousta skvělých bezplatné aplikace pro úpravu videa k dispozici, což znamená, že za vytváření filmových mistrovských děl na vašem Macu nemusíte platit.

Doporučení redakce

  • Veřejná beta verze macOS Sonoma: více než jen spořiče obrazovky
  • Apple právě dal hráčům na Macu velký důvod k nadšení
  • Toto kritické zneužití by mohlo hackerům umožnit obejít obranu vašeho Macu
  • Je macOS bezpečnější než Windows? Tato zpráva o malwaru má odpověď
  • Jedna věc, kterou musí příští verze macOS vyřešit

Upgradujte svůj životní stylDigitální trendy pomáhají čtenářům mít přehled o rychle se měnícím světě technologií se všemi nejnovějšími zprávami, zábavnými recenzemi produktů, zasvěcenými úvodníky a jedinečnými náhledy.