GIMMICK Malware infiltreert macOS-systemen

mac computer macbook

macOS-systemen zijn opnieuw het doelwit van een gecompliceerde malware-aanval. In dit geval wordt de campagne uitgevoerd door een Chinese tegenstander die wordt gevolgd onder de alias Storm Cloud. Hun aanval omvat het gebruik van een voorheen onopgemerkte malwarefamilie die we GIMMICK noemen. De GIMMICK-malware lijkt zeer heimelijk te kunnen werken door de meeste gegevens in het systeemgeheugen te laden, waardoor de sporen op de harde schijf worden geminimaliseerd. Het spreekt voor zich dat de GIMMICK-malware een zeer geavanceerd stukje malware is en waarschijnlijk niet bedoeld is voor massaal gebruik. Vaak gebruiken Advanced Persistent Threat (APT)-actoren zoals Storm Cloud hun aangepaste malware tegen geselecteerde doelen, waarbij ze ervoor zorgen dat ze een snelle aanval uitvoeren en vervolgens alle sporen van hun activiteit verwijderen.

Hoewel de malware is hersteld van een macOS-systeem, melden onderzoekers dat er ook een variant voor Windows zou kunnen zijn. De dreiging is ook afhankelijk van legitieme services om configuraties op te halen en informatie te exfiltreren. Google Drive is bijvoorbeeld een van de diensten die de GIMMICK Malware regelmatig gebruikt. De malware heeft een modulaire structuur en heeft drie primaire modules, waarmee het naadloos opdrachten op afstand kan uitvoeren, bestanden naar het geïnfecteerde apparaat kan downloaden, bestanden van het geïnfecteerde apparaat kan uploaden en meer. Het is belangrijk om toe te voegen dat macOS-gebruikers zichzelf kunnen beschermen tegen de GIMMICK-malware door ervoor te zorgen dat hun besturingssysteem up-to-date is. Apple rolde medio maart belangrijke beveiligingsupdates uit. We raden onze lezers echter ook aan om de beveiliging van hun Mac nog verder te versterken door te allen tijde gebruik te maken van gerenommeerde beveiligingstools.

March 24, 2022
Bezig met laden...

Cyclonis Backup Details & Terms

Het gratis Basic Cyclonis Backup-abonnement geeft je 2 GB cloudopslagruimte met volledige functionaliteit! Geen kredietkaart nodig. Meer opslagruimte nodig? Koop vandaag nog een groter Cyclonis Backup-abonnement! Zie Servicevoorwaarden, Privacybeleid, Kortingsvoorwaarden en Aankooppagina voor meer informatie over ons beleid en onze prijzen. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.

Cyclonis Password Manager Details & Terms

GRATIS proefversie: eenmalige aanbieding van 30 dagen! Geen creditcard vereist voor gratis proefversie. Volledige functionaliteit voor de duur van de gratis proefperiode. (Volledige functionaliteit na gratis proefversie vereist aankoop van een abonnement.) Voor meer informatie over ons beleid en onze prijzen, zie EULA, Privacybeleid, Kortingsvoorwaarden en Aankooppagina. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.