DazzleSpy-malware infecteert Mac-apparaten van activisten in Hong Kong

Een Advanced Persistent Threat (APT)-acteur zit mogelijk achter een nieuwe Mac-malwarefamilie genaamd DazzleSpy. De criminelen lijken misbruik te maken van een voorheen niet bekendgemaakte Safari-kwetsbaarheid om de spionagemalware op Mac-apparaten te planten. Tot nu toe is de lading voornamelijk gebruikt tegen activisten en democraten in Hong Kong. De campagne werd gelanceerd via een watering-hole-aanval, die werd uitgevoerd via gecompromitteerde sites die verband houden met pro-democratische Hong Kong-sites en nieuwsuitzendingen.

Het is belangrijk om toe te voegen dat de aanval lijkt te dateren van augustus 2021 en dat de kwetsbaarheid in kwestie sindsdien is verholpen. Er is nog steeds geen informatie over de DazzleSpy-malware die bij andere aanvallen wordt gebruikt, en het is mogelijk dat deze campagne een op zichzelf staand geval was. De DazzleSpy-malware gedraagt zich als een backdoor-trojan en de operators hadden maar één doel: hun slachtoffers bespioneren.

Het lijkt erop dat beveiliging een prioriteit was voor de makers van DazzleSpy Malware, en ze hebben uitstekend werk geleverd door de communicatie tussen de payload en de command-and-control-server te versleutelen. Dit maakt het erg moeilijk om het gedrag van de malware en het type informatie dat het extraheert te analyseren. Malware-onderzoekers hebben echter geconcludeerd dat DazzleSpy de volgende functies heeft:

  • Zoek en steel naar specifieke bestanden of scan specifieke mappen zoals Documenten, Desktop en Downloads.
  • Voer shell-opdrachten op afstand uit.
  • Log muisbewegingen en klikken.
  • Start sessies op afstand.
  • Bekijk lopende processen.

Hoewel de DazzleSpy-malware geen wijdverbreide malware is, is het het bewijs dat macOS-bedreigingen niet uitgesloten zijn. Het besturingssysteem van Apple is al jaren een aantrekkelijk doelwit voor criminelen, en bedreigingen zoals deze laten zien dat het niet zo veilig is als gebruikers denken dat het is. Als u een Mac-gebruiker bent, moet u investeren in aanvullende anti-malwaresoftware om uw online veiligheid te garanderen.

January 27, 2022
Bezig met laden...

Cyclonis Backup Details & Terms

Het gratis Basic Cyclonis Backup-abonnement geeft je 2 GB cloudopslagruimte met volledige functionaliteit! Geen kredietkaart nodig. Meer opslagruimte nodig? Koop vandaag nog een groter Cyclonis Backup-abonnement! Zie Servicevoorwaarden, Privacybeleid, Kortingsvoorwaarden en Aankooppagina voor meer informatie over ons beleid en onze prijzen. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.

Cyclonis Password Manager Details & Terms

GRATIS proefversie: eenmalige aanbieding van 30 dagen! Geen creditcard vereist voor gratis proefversie. Volledige functionaliteit voor de duur van de gratis proefperiode. (Volledige functionaliteit na gratis proefversie vereist aankoop van een abonnement.) Voor meer informatie over ons beleid en onze prijzen, zie EULA, Privacybeleid, Kortingsvoorwaarden en Aankooppagina. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.