תוכנה זדונית זו של Mac יכולה לגנוב את נתוני כרטיס האשראי שלך תוך שניות

למרות המוניטין שלהם באבטחה, מחשבי Mac עדיין יכולים לקבל וירוסים, וזה רק הוכח על ידי תוכנה זדונית חדשה של Mac שיכולה לגנוב את פרטי כרטיס האשראי שלך ולשלוח אותם בחזרה לתוקף, מוכנה להיות מְנוּצָל. זוהי תזכורת להיזהר בעת פתיחת אפליקציות ממקורות לא ידועים.

התוכנה הזדונית, המכונה MacStealer, הייתה התגלה על ידי Uptycs, חברת מחקר איומים. זה אוסף מגוון רחב של הנתונים האישיים שלך, כולל מחזיק מפתחות iCloud מסד נתונים של סיסמאות, נתוני כרטיסי אשראי, אישורי ארנק קריפטו, קובצי Cookie של דפדפן, מסמכים ועוד. זה אומר שיש הרבה שיכולים להיות בסיכון אם הוא ישיג דריסת רגל ב-Mac שלך.

בקשת סיסמה מזויפת שנוצרה על ידי התוכנה הזדונית של MacStealer macOS.
בקשת סיסמה מזויפת שנוצרה על ידי התוכנה הזדונית של MacStealer macOS.Uptycs

MacStealer מתחיל את ההתקפות שלה באמצעות קובץ התקנה בשם weed.dmg. פתיחת זה מפעילה בקשת סיסמה מזויפת שקוצרת את אישורי הכניסה שלך ומשתמשת בהם כדי לגשת למידע הרגיש שלך, אשר לאחר מכן נדחס ונשלח לשרת הנשלט על ידי האקר. ברגע שזה נעשה, הנתונים הגנובים משודרים לבעלי עניין בערוץ טלגרם ייעודי.

קָשׁוּר

  • כיצד macOS Sonoma יכולה לתקן ווידג'טים - או להחמיר אותם אפילו יותר
  • האם ה-Mac שלי יקבל macOS 14?
  • קונספט זה של macOS מתקן את סרגל המגע והאי הדינמי

למרבה המזל, למרות ש-MacStealer יכול לחלץ את מסד הנתונים של iCloud Keychain של ה-Mac שלך, הוא לא מסוגל לחלץ את הסיסמאות המאוחסנות בתוכו. הסיבה לכך היא מחזיק מפתחות iCloud מצפין כל מידע שהוא מאחסן. כפי שמציינים התוקפים, ללא סיסמת מאסטר של משתמש, להגיע לסיסמאות הללו הוא "כמעט בלתי אפשרי".

סרטונים מומלצים

איך להגן על עצמך

קרייג פדריגי של אפל מדבר על אבטחת macOS ב-WWDC 2022.

נכון לעכשיו, מפתחי התוכנה הזדונית מוכרים אותה תמורת 100 דולר לבנייה, מה שהופך אותה למשתלמת יחסית בעולם של תוכנה זדונית כשירות. לדברי המפתח, המחיר הנמוך נובע מהתוכנה הזדונית חסרת פאנל משתמש וכל פונקציונליות של בונה, כמו גם מצב הבטא הנוכחי שלה.

לרוע המזל, נראה שלשחקן האיום שמפתח MacStealer יש עוד כמה רעיונות שהם מתכננים לשלב בגרסאות עתידיות. זה כולל מייבש ארנקים של מטבעות קריפטוגרפיים, לוח בקרה למשתמש, היכולת של לקוחות ליצור בעצמם מבנים חדשים ועוד.

אם אתה רוצה להגן על עצמך מפני MacStealer (ותוכנות זדוניות אחרות של Mac), אתה צריך שמור את ה-Mac שלך מעודכן עם התיקונים העדכניים ביותר של אפל ומאפשרים רק התקנה של אפליקציות ממקורות מהימנים (כגון חנות האפליקציות הרשמית). התקנת א אפליקציית אנטי וירוס יהיה גם רעיון טוב, כמו להשתמש באחד מה- מנהלי הסיסמאות הטובים ביותר כדי לשמור על הנתונים הרגישים שלך נעולים ומוצפנים.

המלצות עורכים

  • סקירת בטא ציבורית של macOS Sonoma: יותר מסתם שומרי מסך
  • אפל פשוט נתנה לשחקני Mac סיבה גדולה להתרגש
  • ניצול קריטי זה יכול לאפשר להאקרים לעקוף את ההגנות של ה-Mac שלך
  • האם macOS מאובטח יותר מ-Windows? לדוח תוכנה זדוני זה יש את התשובה
  • הדבר היחיד שהגרסה הבאה של macOS צריכה לטפל בו

שדרג את אורח החיים שלךמגמות דיגיטליות עוזרות לקוראים לעקוב אחר עולם הטכנולוגיה המהיר עם כל החדשות האחרונות, ביקורות מהנות על מוצרים, מאמרי מערכת מעוררי תובנות והצצות מיוחדות במינן.