Цей підступний шахрайський додаток доводить, що Mac не є куленепробивним

Піратське програмне забезпечення може спричинити всілякі головні болі, але користувачі Mac могли подумати, що завдяки цьому вони застраховані Репутація Apple за надійну безпеку. Проте це самовдоволення може виявитися досить проблематичним, як показав новий штам шкідливого програмного забезпечення, яке майже неможливо виявити.

Згідно з дослідженням охоронної фірми Jamf Threat Labs, піратські версії програми для створення фільмів Final Cut Pro від Apple були змінені, щоб містити корисні навантаження для криптозлому. Після встановлення програма починає використовувати ваш Mac для майнінгу криптовалюти Monero за вашою спиною, потенційно сповільнюючи роботу вашої машини, оскільки системні ресурси незаконно поглинаються.

MacBook, підсвічений неоновим світлом, крупним планом.

Гірше того, Jamf Threat Labs каже, що зловмисне програмне забезпечення майже не виявляється як антивірусним програмним забезпеченням, так і власними системами безпеки Apple. Це робить його основним шкідником для виявлення та видалення.

Пов'язані

  • Як macOS Sonoma може виправити віджети — або зробити їх ще гіршими
  • Чи отримає мій Mac macOS 14?
  • Ця концепція macOS виправляє як Touch Bar, так і Dynamic Island

Шкідливе програмне забезпечення використовує мережу Invisible Internet Project (i2p) для завантаження додаткових компонентів анонімним способом, який дуже важко виявити. Він також маскується під системні процеси, пов’язані з функцією Spotlight macOS, що ще більше допомагає йому уникнути підняття брів.

Рекомендовані відео

Зловмисне програмне забезпечення в основному поширюється через торренти на The Pirate Bay, якими поділився користувач «wtfisthat34698409672». Це користувач завантажив аналогічні зламані програми, зокрема Adobe Photoshop і Logic Pro X, які також містять криптозлом шкідливе програмне забезпечення.

Сьогодні все ще небезпечно

Цифровий зашифрований замок із багатошаровими даними.
Getty Images

в macOS Ventura, Apple представила кілька функцій безпеки, які перешкоджають шкідливому програмному забезпеченню, але вони не зупиняють його повністю. Наприклад, є більше перевірок підпису коду, щоб переконатися, що програми не змінено. У випадку з цією зловмисною програмою її автори зберегли більшу частину оригінального коду Final Cut Pro, щоб вона виглядала справжньою, але цього було недостатньо, щоб уникнути перевірок Ventura.

За іронією долі, однак Ventura вимикає лише законну частину комплекту зловмисного програмного забезпечення — тобто частину Final Cut Pro — залишаючи елементи криптозлому недоторканими. Хороша новина полягає в тому, що зловмисне програмне забезпечення не може знайти шлях повз Apple Захист безпеки Gatekeeper користувач не вимикає їх вручну, що обмежує певну шкоду, яку вони можуть завдати.

Це лише демонструє небезпеку завантаження та встановлення піратського програмного забезпечення. Натомість набагато краще заплатити за оригінальну статтю та уникнути зараження комп’ютера. Крім того, є багато чудових безкоштовні програми для редагування відео доступний, тобто вам не потрібно платити, щоб створювати кіношедеври на вашому Mac.

Рекомендації редакції

  • Огляд публічної бета-версії macOS Sonoma: більше, ніж просто заставки
  • Apple просто дала геймерам Mac великий привід для захоплення
  • Цей критичний експлойт може дозволити хакерам обійти захист вашого Mac
  • Чи macOS безпечніша за Windows? У цьому звіті про зловмисне програмне забезпечення є відповідь
  • Єдина річ, яку має вирішити наступна версія macOS

Оновіть свій спосіб життяDigital Trends допомагає читачам стежити за динамічним світом технологій завдяки всім останнім новинам, цікавим оглядам продуктів, проникливим редакційним статтям і унікальним у своєму роді коротким оглядам.