„DazzleSpy“ kenkėjiška programa užkrečia Honkongo aktyvistų „Mac“ įrenginius

Išplėstinės nuolatinės grėsmės (APT) veikėjas gali būti už naujos „Mac“ kenkėjiškų programų šeimos „DazzleSpy“. Panašu, kad nusikaltėliai piktnaudžiauja anksčiau neatskleista „Safari“ pažeidžiamumu, siekdami „Mac“ įrenginiuose įdiegti šnipinėjimo kenkėjišką programą. Iki šiol krovinys pirmiausia buvo naudojamas prieš aktyvistus ir demokratus Honkonge. Kampanija buvo pradėta per ataką, kuri buvo įvykdyta per pažeistas svetaines, susijusias su demokratiją propaguojančiomis Honkongo svetainėmis ir naujienų kanalais.

Svarbu pridurti, kad ataka prasidėjo 2021 m. rugpjūčio mėn. ir nuo to laiko minėtas pažeidžiamumas buvo ištaisytas. Vis dar nėra informacijos apie DazzleSpy kenkėjišką programinę įrangą, naudojamą kitose atakose, ir gali būti, kad ši kampanija galėjo būti pavienis atvejis. DazzleSpy kenkėjiška programa elgiasi kaip užpakalinis Trojos arklys, o jos operatoriai turėjo vieną tikslą – šnipinėti savo aukas.

Atrodo, kad saugumas buvo „DazzleSpy“ kenkėjiškų programų kūrėjų prioritetas, ir jie atliko puikų darbą šifruodami ryšį tarp naudingos apkrovos ir komandų ir valdymo serverio. Dėl to labai sunku analizuoti kenkėjiškos programos elgesį ir jos išgaunamos informacijos tipą. Tačiau kenkėjiškų programų tyrinėtojai padarė išvadą, kad DazzleSpy turi šias funkcijas:

  • Ieškokite ir vogkite konkrečius failus arba nuskaitykite konkrečius katalogus, pvz., Dokumentai, Darbalaukis ir Atsisiuntimai.
  • Vykdykite nuotolinio apvalkalo komandas.
  • Registruokite pelės judesius ir paspaudimus.
  • Pradėti nuotolines sesijas.
  • Peržiūrėkite vykdomus procesus.

Nors DazzleSpy kenkėjiška programa nėra plačiai paplitusi kenkėjiška programa, tai yra įrodymas, kad „MacOS“ grėsmės nėra iš piršto laužtos. „Apple“ operacinė sistema jau daugelį metų buvo patrauklus nusikaltėlių taikinys, o tokios grėsmės kaip ši rodo, kad ji nėra tokia saugi, kaip mano vartotojai. Jei esate „Mac“ naudotojas, turėtumėte investuoti į papildomą anti-kenkėjiškų programų programinę įrangą, kad užtikrintumėte savo saugumą internete.

January 27, 2022
Įkeliama ...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.