이 Mac 맬웨어는 몇 초 만에 신용 카드 데이터를 훔칠 수 있습니다.

보안에 대한 명성에도 불구하고 Mac은 여전히 ​​바이러스에 감염될 수 있으며 이는 신용 카드 정보를 훔쳐 공격자에게 다시 보낼 수 있는 악의적인 새로운 Mac 맬웨어 착취. 출처를 알 수 없는 앱을 열 때 주의하라는 알림입니다.

MacStealer라고 불리는 이 악성코드는 Uptycs가 발견한, 위협 연구 회사. 다음을 포함하여 다양한 개인 데이터를 수집합니다. iCloud 키체인 암호 데이터베이스, 신용 카드 데이터, 암호 화폐 지갑 자격 증명, 브라우저 쿠키, 문서 등. 즉, Mac에서 발판을 마련하면 위험에 처할 수 있습니다.

MacStealer macOS 맬웨어에 의해 생성된 가짜 암호 프롬프트.
MacStealer macOS 맬웨어에 의해 생성된 가짜 암호 프롬프트.업틱스

MacStealer는 weed.dmg라는 설치 프로그램 파일을 사용하여 공격을 시작합니다. 이것을 열면 로그인 자격 증명을 수집하고 이를 사용하는 가짜 암호 프롬프트가 시작됩니다. 민감한 정보에 액세스한 다음 압축되어 관리자가 제어하는 ​​서버로 전송됩니다. 해커. 완료되면 도난당한 데이터는 전용 텔레그램 채널을 통해 관심 있는 당사자에게 방송됩니다.

관련된

  • macOS Sonoma가 위젯을 수정하거나 더 악화시키는 방법
  • 내 Mac에 macOS 14가 제공되나요?
  • 이 macOS 개념은 Touch Bar와 Dynamic Island를 모두 수정합니다.

다행스럽게도 MacStealer는 Mac의 iCloud 키체인 데이터베이스를 추출할 수 있지만 저장된 암호는 추출할 수 없습니다. iCloud 키체인은 저장하는 모든 데이터를 암호화하기 때문입니다. 공격자들이 지적했듯이 사용자의 마스터 암호가 없으면 해당 암호를 알아내는 것이 "거의 불가능"합니다.

추천 동영상

자신을 보호하는 방법

Apple의 Craig Federighi가 WWDC 2022에서 macOS 보안에 대해 연설하고 있습니다.

현재 맬웨어 개발자는 빌드당 100달러에 판매하고 있으므로 세계에서 비교적 저렴하게 사용할 수 있습니다. 서비스로서의 맬웨어. 개발자에 따르면 저렴한 가격은 사용자 패널과 빌더 기능이 없는 멀웨어와 현재 베타 상태 때문이라고 합니다.

불행하게도 MacStealer를 개발하는 위협 행위자는 향후 버전에 통합할 계획인 몇 가지 아이디어를 더 가지고 있는 것 같습니다. 여기에는 암호화폐 지갑 드레이너, 사용자 제어판, 고객이 직접 새 빌드를 생성할 수 있는 기능 등이 포함됩니다.

MacStealer(및 기타 Mac 맬웨어)로부터 자신을 보호하려면 Mac을 최신 상태로 유지 Apple의 최신 패치를 사용하고 신뢰할 수 있는 소스(예: 공식 App Store)의 앱만 설치하도록 허용합니다. 설치 바이러스 백신 앱 다음 중 하나를 사용하는 것과 마찬가지로 좋은 생각이 될 것입니다. 최고의 암호 관리자 민감한 데이터를 잠그고 암호화된 상태로 유지합니다.

편집자 추천

  • macOS Sonoma 공개 베타 검토: 단순한 화면 보호기 그 이상
  • Apple은 Mac 게이머들에게 흥분할 큰 이유를 제공했습니다.
  • 이 치명적인 악용으로 해커는 Mac의 방어를 우회할 수 있습니다.
  • macOS가 Windows보다 더 안전합니까? 이 맬웨어 보고서에 답이 있습니다.
  • 차기 macOS 버전에서 해결해야 할 한 가지

라이프스타일을 업그레이드하세요Digital Trends는 모든 최신 뉴스, 재미있는 제품 리뷰, 통찰력 있는 사설 및 독특한 미리보기를 통해 독자가 빠르게 변화하는 기술 세계를 파악할 수 있도록 도와줍니다.