Tämä Mac-haittaohjelma voi varastaa luottokorttitietosi sekunneissa

Huolimatta maineestaan ​​tietoturvana, Macit voivat silti saada viruksia, ja sen on juuri todistanut a haitallinen uusi Mac-haittaohjelma, joka voi varastaa luottokorttitietosi ja lähettää ne takaisin hyökkääjälle valmiina hyväksikäytetty. Se on muistutus olla varovainen, kun avaat tuntemattomista lähteistä peräisin olevia sovelluksia.

Haittaohjelma, nimeltään MacStealer, oli löysi Uptycs, uhkatutkimusyritys. Se kerää laajan valikoiman henkilötietojasi, mukaan lukien iCloud-avainnippu salasanatietokanta, luottokorttitiedot, kryptovaluuttalompakkotiedot, selaimen evästeet, asiakirjat ja paljon muuta. Tämä tarkoittaa, että monet asiat voivat olla vaarassa, jos se saa jalansijaa Macissasi.

MacStealer macOS -haittaohjelman luoma väärennetty salasana.
MacStealer macOS -haittaohjelman luoma väärennetty salasana.Uptycs

MacStealer aloittaa hyökkäyksensä käyttämällä asennustiedostoa nimeltä weed.dmg. Tämän avaaminen käynnistää väärennetyn salasanan, joka kerää kirjautumistietosi ja käyttää niitä päästä käsiksi arkaluonteisiin tietoihisi, jotka sitten pakataan ja lähetetään palvelimelle, jota hallitsee hakkeri. Kun tämä on tehty, varastetut tiedot lähetetään kiinnostuneille osapuolille omalla Telegram-kanavalla.

Liittyvät

  • Kuinka macOS Sonoma voisi korjata widgetejä – tai tehdä niistä vieläkin huonompia
  • Saako Macini macOS 14:n?
  • Tämä macOS-konsepti korjaa sekä Touch Barin että Dynamic Islandin

Onneksi vaikka MacStealer voi purkaa Macisi iCloud Keychain -tietokannan, se ei voi purkaa siihen tallennettuja salasanoja. Tämä johtuu siitä, että iCloud Keychain salaa kaikki tallentamansa tiedot. Kuten hyökkääjät huomauttavat, ilman käyttäjän pääsalasanaa näihin salasanoihin pääseminen on "melkein mahdotonta".

Suositellut videot

Kuinka suojella itseäsi

Applen Craig Federighi puhuu macOS-turvallisuudesta WWDC 2022:ssa.

Tällä hetkellä haittaohjelman kehittäjät myyvät sitä 100 dollarilla rakennusta kohti, mikä tekee siitä suhteellisen edullisen haittaohjelma palveluna. Kehittäjän mukaan alhainen hinta johtuu haittaohjelmasta, josta puuttuu käyttäjäpaneeli ja rakennustoimintoja, sekä sen nykyisestä beta-tilasta.

Valitettavasti näyttää siltä, ​​​​että MacStealeriä kehittävällä uhkatoimijalla on lisää ideoita, joita he suunnittelevat sisällyttävänsä tuleviin versioihin. Se sisältää kryptovaluuttalompakon tyhjennyslaitteen, käyttäjän ohjauspaneelin, asiakkaiden mahdollisuuden luoda itse uusia rakennelmia ja paljon muuta.

Jos haluat suojautua MacStealeriltä (ja muilta Mac-haittaohjelmilta), sinun kannattaa pitää Macisi ajan tasalla Applen uusimmilla korjaustiedostoilla ja sallia vain luotettavista lähteistä (kuten virallisesta App Storesta) peräisin olevien sovellusten asennuksen. Asentaminen an virustorjuntasovellus olisi myös hyvä idea, kuten myös jonkin seuraavista parhaat salasanojen ylläpitäjät pitääksesi arkaluontoiset tietosi lukittuna ja salattuna.

Toimittajien suositukset

  • macOS Sonoma julkinen beta-arvostelu: enemmän kuin pelkät näytönsäästäjät
  • Apple antoi juuri Mac-pelaajille suuren syyn olla innostunut
  • Tämä kriittinen hyväksikäyttö voi antaa hakkereille mahdollisuuden ohittaa Macisi puolustukset
  • Onko macOS turvallisempi kuin Windows? Tässä haittaohjelmaraportissa on vastaus
  • Yksi asia, joka macOS: n seuraavan version on käsiteltävä

Päivitä elämäntapasiDigital Trends auttaa lukijoita pysymään tekniikan nopeatempoisessa maailmassa uusimpien uutisten, hauskojen tuotearvostelujen, oivaltavien toimitusten ja ainutlaatuisten kurkistusten avulla.