Novi malver za macOS krade podatke sa zaraženih uređaja

Opisi virusa, 20.07.2022, 11:00 AM

Novi malver za macOS krade podatke sa zaraženih uređaja

Istraživači bezbednosti iz kompanije ESET otkrili su novi backdoor za macOS koji se koristi u ciljanim napadima za krađu osetljivih informacija od žrtava.

ESET je novi malver nazvao „CloudMensis“ jer isključivo koristi javne usluge skladištenja u oblaku za komunikaciju sa svojim operaterima. Konkretno, koristi pCloud, Yandex Disk i Dropbox za primanje komandi i eksfiltriranje fajlova.

„Još uvek ne znamo kako je CloudMensis prvobitno distribuiran i ko su mete“, rekao je istraživač ESET-a Mark-Etien Leveje, koji je analizirao backdoor.

„Opšti kvalitet koda i to što on nije maskiran pokazuju da autori možda nisu baš upoznati sa razvojem Mac-a i nisu toliko napredni. Bez obzira na to, mnogo resursa je uloženo da se CloudMensis učini moćnim špijunskim alatom i pretnjom za potencijalne mete.”

Ciljevi su prilično ograničeni. Kada backdoor dobije administratorske privilegije, pokreće komponentu prve faze koja iz usluge skladištenja u oblaku preuzima malver druge faze bogatiji funkcijama, objasnio je ESET.

Ova veća druga komponenta može da izda 39 komandi uključujući eksfiltraciju dokumenata, snimanje ekrana i krađu priloga iz imejlova i drugih osetljivih podataka.

Metapodaci dobijeni od tri pogođena servisa u oblaku ukazuju na to da je malver aktivan od 4. februara 2022, a istraživači ESET-a su ga prvi put primetili u aprilu.

Da bi zaobišli zaštite macOS-a, oni koji stoje iza ovih napada iskorišćavaju poznatu ranjivost praćenu kao CVE-2020-9934 koju je Apple zakrpio još pre dve godine.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Lažni cheat-ovi šire malver među gejmerima

Lažni cheat-ovi šire malver među gejmerima

Istraživači malvera iz kompanije McAfee otkrili su novi malver za krađu informacija koji je povezan sa malverom Redline. Malver se predstavlja se k... Dalje

Ruski backdoor u mrežama kompanija u istočnoj Evropi

Ruski backdoor u mrežama kompanija u istočnoj Evropi

Istraživači iz finske kompanije za sajber bezbednost WithSecure detaljno su opisali malo poznati ruski backdoor malver koji se koristi u napadima na... Dalje

Desetine hiljada WordPress sajtova zaraženo novim malverom Sign1

Desetine hiljada WordPress sajtova zaraženo novim malverom Sign1

Malver „Sign1“ inficira WordPress veb sajtove, i preusmerava posetioce na prevare ili ih bombarduje reklamama, upozorili su istraživači ... Dalje

Kako je malver Inferno Drainer ukrao više od 80 miliona dolara od 136.000 korisnika kriptovaluta

Kako je malver Inferno Drainer ukrao više od 80 miliona dolara od 136.000 korisnika kriptovaluta

Kao što privlači milione ljudi širom sveta, tako svet kriptovaluta privlači i sajber kriminalce koji pokušavaju da iskoriste neiskustvo i neznanj... Dalje

Hakeri koriste grešku u Windows SmartScreen da prevare korisnike da preuzmu malver

Hakeri koriste grešku u Windows SmartScreen da prevare korisnike da preuzmu malver

Phemedrone je novi malver za krađu informacija koji inficira računare koristeći ranjivost Microsoft Defender SmartScreena (CVE-2023-36025). Phemedr... Dalje