Tento malvér Mac dokáže ukradnúť údaje o vašej kreditnej karte v priebehu niekoľkých sekúnd

Napriek svojej povesti bezpečnosti môžu počítače Mac stále dostávať vírusy, a to práve dokázal a škodlivý nový malvér Mac, ktorý môže ukradnúť informácie o vašej kreditnej karte a poslať ich späť útočníkovi, pripravený byť zneužívané. Je to pripomienka, aby ste boli opatrní pri otváraní aplikácií z neznámych zdrojov.

Malvér s názvom MacStealer bol objavil Uptycs, spoločnosť zaoberajúca sa výskumom hrozieb. Vysáva širokú škálu vašich osobných údajov vrátane iCloud Keychain databáza hesiel, údaje o kreditných kartách, prihlasovacie údaje do kryptomenovej peňaženky, súbory cookie prehliadača, dokumenty a ďalšie. To znamená, že ak sa uchytí na vašom Macu, môže byť veľa ohrozených.

Falošná výzva na zadanie hesla vytvorená malvérom MacStealer pre macOS.
Falošná výzva na zadanie hesla vytvorená malvérom MacStealer pre macOS.Uptycs

MacStealer začína svoje útoky pomocou inštalačného súboru s názvom weed.dmg. Otvorením sa spustí výzva na zadanie falošného hesla, ktorá získa vaše prihlasovacie údaje a použije ich získať prístup k vašim citlivým informáciám, ktoré sa potom skomprimujú a odošlú na server riadený serverom hacker. Po dokončení sa ukradnuté údaje odošlú zainteresovaným stranám na vyhradenom telegramovom kanáli.

Súvisiace

  • Ako môže macOS Sonoma opraviť miniaplikácie – alebo ich ešte zhoršiť
  • Dostane môj Mac macOS 14?
  • Tento koncept macOS opravuje Touch Bar aj Dynamic Island

Našťastie, aj keď MacStealer dokáže extrahovať databázu iCloud Keychain vášho Macu, nedokáže extrahovať heslá uložené v nej. Je to preto, že iCloud Keychain šifruje všetky údaje, ktoré ukladá. Ako útočníci poznamenávajú, bez hlavného hesla používateľa je získanie týchto hesiel „takmer nemožné“.

Odporúčané videá

Ako sa chrániť

Craig Federighi z Apple hovorí o zabezpečení systému MacOS na WWDC 2022.

Práve teraz ho vývojári malvéru predávajú za 100 dolárov za zostavenie, vďaka čomu je relatívne cenovo dostupný vo svete malvér ako služba. Podľa vývojára je nízka cena spôsobená malvérom bez používateľského panela a akejkoľvek funkcionality staviteľa, ako aj jeho aktuálnym beta stavom.

Bohužiaľ sa zdá, že aktér hrozieb vyvíjajúci MacStealer má nejaké ďalšie nápady, ktoré plánujú začleniť do budúcich verzií. To zahŕňa nástroj na odčerpávanie kryptomenových peňaženiek, používateľský ovládací panel, možnosť, aby si zákazníci sami generovali nové zostavy a ďalšie.

Ak sa chcete chrániť pred MacStealer (a iným škodlivým softvérom Mac), mali by ste udržujte svoj Mac aktuálny s najnovšími záplatami od spoločnosti Apple a umožňujú inštaláciu aplikácií iba z dôveryhodných zdrojov (napríklad z oficiálneho obchodu App Store). Inštalácia an antivírusová aplikácia by bol tiež dobrý nápad, rovnako ako použitie jedného z nich najlepší správcovia hesiel aby boli vaše citlivé údaje uzamknuté a zašifrované.

Odporúčania redaktorov

  • Verejná beta recenzia macOS Sonoma: viac než len šetriče obrazovky
  • Apple dal hráčom na Macu veľký dôvod na nadšenie
  • Toto kritické zneužitie by mohlo hackerom umožniť obísť obranu vášho Macu
  • Je macOS bezpečnejší ako Windows? Táto správa o malvéri má odpoveď
  • Jedna vec, ktorú musí vyriešiť ďalšia verzia macOS

Zlepšite svoj životný štýlDigitálne trendy pomáhajú čitateľom mať prehľad o rýchlo sa rozvíjajúcom svete technológií so všetkými najnovšími správami, zábavnými recenziami produktov, užitočnými úvodníkmi a jedinečnými ukážkami.