MacStealer retter sig mod følsomme oplysninger
Ifølge Uptycs-forskerne Shilpesh Trivedi og Pratik Jeware er en ny informationstjælende malware kaldet MacStealer rettet mod Apples macOS-operativsystem for at få følsomme oplysninger fra kompromitterede enheder. Malwaren bruger Telegram som en kommando-og-kontrol (C2) platform til at eksfiltrere data og påvirker hovedsageligt macOS-versioner Catalina og senere, der kører på M1 og M2 CPU'er. Forskerne bemærkede, at MacStealer kan udtrække dokumenter, cookies fra ofrets browser og login-oplysninger. MacStealer blev oprindeligt solgt for 100 USD på online hackingfora, og MacStealer er stadig under udvikling, og malware-forfatterne planlægger at tilføje funktioner til at fange data fra Apples Safari-browser og Notes-appen.
MacStealer spredes som en DMG-fil (weed.dmg), og når den udføres, åbner den en falsk adgangskodeprompt for at høste adgangskoder under dække af at søge adgang til appen Systemindstillinger. Malwaren kan udtrække iCloud-nøglering-data, adgangskoder og kreditkortoplysninger fra browsere som Google Chrome, Mozilla Firefox og Brave. Den understøtter også indsamling af Microsoft Office-filer, billeder, arkiver og Python-scripts.
Andre informationstjælende malware-værktøjer, der er dukket op for nylig, omfatter HookSpoofer, som er en C#-baseret malware, der kommer med keylogging og clipper-evner og overfører de stjålne data til en Telegram-bot. Et andet eksempel er Ducktail, en browser-cookie-stjælende malware, der også bruger en Telegram-bot til at eksfiltrere data. For at afbøde sådanne trusler råder eksperter til at holde operativsystemer og sikkerhedssoftware opdateret, undgå at downloade filer eller klikke på links fra ukendte kilder og være på vagt, når det kommer til phishing og andre sociale teknikker.
Er det en myte, at Mac-computere ikke er målrettet mod malware?
Ja, det er en myte, at Mac-computere ikke er ramt af malware. Selvom det er rigtigt, at macOS traditionelt er blevet betragtet som mere sikkert end Windows, er Mac'er stadig sårbare over for malware-angreb. I de senere år har der været en stigning i antallet af malware-angreb på Mac-computere. Malware såsom adware, trojanske heste, ransomware og informationstyve har alle været kendt for at målrette mod macOS.
Faktisk har Mac-operativsystemet været målet for adskillige højprofilerede malware-angreb i fortiden, herunder Flashback Trojan, som inficerede over 600.000 Mac'er i 2012. I 2019 opdagede sikkerhedsforskere en ny stamme af malware kaldet OSX.ThiefQuest , som var i stand til at stjæle filer, cryptocurrency-pungdata og endda adgangskoder fra inficerede Mac'er.
Selvom macOS indeholder indbyggede sikkerhedsfunktioner, såsom Gatekeeper og XProtect, der hjælper med at beskytte mod malware, er de ikke idiotsikre. Det er vigtigt at holde dit operativsystem og sikkerhedssoftware opdateret og undgå at downloade filer eller klikke på links fra ukendte kilder for at reducere risikoen for malware-infektioner.