Acest malware Mac vă poate fura datele cardului de credit în câteva secunde

În ciuda reputației lor pentru securitate, Mac-urile pot primi viruși, iar acest lucru tocmai a fost dovedit de a noul malware rău intenționat pentru Mac, care vă poate fura informațiile despre cardul de credit și le poate trimite înapoi atacatorului, gata să fie exploatat. Este un memento să fiți atenți când deschideți aplicații din surse necunoscute.

Malware-ul, numit MacStealer, a fost descoperit de Uptycs, o firmă de cercetare a amenințărilor. Acesta colectează o gamă largă de date personale, inclusiv Breloc iCloud baza de date cu parole, datele cărților de credit, acreditările portofelului cu criptomonede, cookie-urile de browser, documentele și multe altele. Asta înseamnă că există multe care ar putea fi în pericol dacă se instalează pe Mac-ul tău.

O solicitare de parolă falsă creată de programul malware MacStealer macOS.
O solicitare de parolă falsă creată de programul malware MacStealer macOS.Uptycs

MacStealer își începe atacurile folosind un fișier de instalare numit weed.dmg. Deschiderea acesteia lansează o solicitare de parolă falsă care recoltează acreditările dvs. de conectare și le folosește accesați informațiile dvs. sensibile, care sunt apoi arhivate și trimise la un server controlat de hacker. Odată ce s-a terminat, datele furate sunt transmise părților interesate pe un canal Telegram dedicat.

Legate de

  • Cum ar putea macOS Sonoma să repare widget-urile – sau să le înrăutățească și mai mult
  • Mac-ul meu va primi macOS 14?
  • Acest concept macOS fixează atât Touch Bar, cât și Dynamic Island

Din fericire, chiar dacă MacStealer poate extrage baza de date iCloud Keychain a Mac-ului tău, nu poate extrage parolele stocate în interior. Asta pentru că iCloud Keychain criptează toate datele pe care le stochează. După cum observă atacatorii, fără parola principală a unui utilizator, obținerea acestor parole este „aproape imposibilă”.

Videoclipuri recomandate

Cum să te protejezi

Craig Federighi de la Apple vorbește despre securitatea macOS la WWDC 2022.

În acest moment, dezvoltatorii de malware îl vând cu 100 USD per versiune, ceea ce îl face relativ accesibil în lumea malware ca serviciu. Potrivit dezvoltatorului, prețul scăzut se datorează malware-ului lipsit de un panou de utilizator și orice funcționalitate de constructor, precum și statutului său beta actual.

Din păcate, se pare că actorul amenințării care dezvoltă MacStealer are câteva idei pe care intenționează să le încorporeze în versiunile viitoare. Aceasta include un drenator de portofel pentru criptomonede, un panou de control al utilizatorului, capacitatea clienților de a genera ei înșiși noi versiuni și multe altele.

Dacă doriți să vă protejați de MacStealer (și de alte programe malware Mac), ar trebui menține-ți Mac-ul la zi cu cele mai recente patch-uri de la Apple și permit doar instalarea de aplicații din surse de încredere (cum ar fi App Store oficial). Instalarea unui aplicație antivirus ar fi, de asemenea, o idee bună, la fel ca și utilizarea unuia dintre cei mai buni manageri de parole pentru a vă păstra datele sensibile blocate și criptate.

Recomandările editorilor

  • Revizuirea beta publică a macOS Sonoma: mai mult decât simple economizoare de ecran
  • Apple tocmai le-a oferit jucătorilor de pe Mac un motiv important să fie entuziasmați
  • Această exploatare critică ar putea permite hackerilor să ocolească apărarea Mac-ului tău
  • Este macOS mai sigur decât Windows? Acest raport de malware are răspunsul
  • Singurul lucru pe care trebuie să îl abordeze următoarea versiune de macOS

Îmbunătățește-ți stilul de viațăDigital Trends îi ajută pe cititori să țină cont de lumea rapidă a tehnologiei cu toate cele mai recente știri, recenzii distractive despre produse, editoriale perspicace și anticipări unice.