MacStealer retter sig mod følsomme oplysninger

Ifølge Uptycs-forskerne Shilpesh Trivedi og Pratik Jeware er en ny informationstjælende malware kaldet MacStealer rettet mod Apples macOS-operativsystem for at få følsomme oplysninger fra kompromitterede enheder. Malwaren bruger Telegram som en kommando-og-kontrol (C2) platform til at eksfiltrere data og påvirker hovedsageligt macOS-versioner Catalina og senere, der kører på M1 og M2 CPU'er. Forskerne bemærkede, at MacStealer kan udtrække dokumenter, cookies fra ofrets browser og login-oplysninger. MacStealer blev oprindeligt solgt for 100 USD på online hackingfora, og MacStealer er stadig under udvikling, og malware-forfatterne planlægger at tilføje funktioner til at fange data fra Apples Safari-browser og Notes-appen.

MacStealer spredes som en DMG-fil (weed.dmg), og når den udføres, åbner den en falsk adgangskodeprompt for at høste adgangskoder under dække af at søge adgang til appen Systemindstillinger. Malwaren kan udtrække iCloud-nøglering-data, adgangskoder og kreditkortoplysninger fra browsere som Google Chrome, Mozilla Firefox og Brave. Den understøtter også indsamling af Microsoft Office-filer, billeder, arkiver og Python-scripts.

Andre informationstjælende malware-værktøjer, der er dukket op for nylig, omfatter HookSpoofer, som er en C#-baseret malware, der kommer med keylogging og clipper-evner og overfører de stjålne data til en Telegram-bot. Et andet eksempel er Ducktail, en browser-cookie-stjælende malware, der også bruger en Telegram-bot til at eksfiltrere data. For at afbøde sådanne trusler råder eksperter til at holde operativsystemer og sikkerhedssoftware opdateret, undgå at downloade filer eller klikke på links fra ukendte kilder og være på vagt, når det kommer til phishing og andre sociale teknikker.

Er det en myte, at Mac-computere ikke er målrettet mod malware?

Ja, det er en myte, at Mac-computere ikke er ramt af malware. Selvom det er rigtigt, at macOS traditionelt er blevet betragtet som mere sikkert end Windows, er Mac'er stadig sårbare over for malware-angreb. I de senere år har der været en stigning i antallet af malware-angreb på Mac-computere. Malware såsom adware, trojanske heste, ransomware og informationstyve har alle været kendt for at målrette mod macOS.

Faktisk har Mac-operativsystemet været målet for adskillige højprofilerede malware-angreb i fortiden, herunder Flashback Trojan, som inficerede over 600.000 Mac'er i 2012. I 2019 opdagede sikkerhedsforskere en ny stamme af malware kaldet OSX.ThiefQuest , som var i stand til at stjæle filer, cryptocurrency-pungdata og endda adgangskoder fra inficerede Mac'er.

Selvom macOS indeholder indbyggede sikkerhedsfunktioner, såsom Gatekeeper og XProtect, der hjælper med at beskytte mod malware, er de ikke idiotsikre. Det er vigtigt at holde dit operativsystem og sikkerhedssoftware opdateret og undgå at downloade filer eller klikke på links fra ukendte kilder for at reducere risikoen for malware-infektioner.

March 28, 2023
Indlæser...

Cyclonis Backup Details & Terms

Gratis Basic Cyclonis Backup-planen giver dig 2 GB skylagerplads med fuld funktionalitet! Intet kreditkort påkrævet. Har du brug for mere lagerplads? Køb en større Cyclonis Backup-plan i dag! For at lære mere om vores politikker og priser, se Servicevilkår, Fortrolighedspolitik, Rabatbetingelser og Købsside. Hvis du ønsker at afinstallere appen, skal du besøge siden med instruktioner til afinstallation.

Cyclonis Password Manager Details & Terms

GRATIS prøveperiode: 30-dages engangstilbud! Intet kreditkort kræves for gratis prøveperiode. Fuld funktionalitet i hele den gratis prøveperiode. (Fuld funktionalitet efter gratis prøveversion kræver abonnementskøb.) For at lære mere om vores politikker og priser, se EULA, privatlivspolitik, rabatvilkår og købsside. Hvis du ønsker at afinstallere appen, skal du besøge siden med instruktioner til afinstallation.