Novi malver za macOS krije se u piratskom softveru

Opisi virusa, 05.12.2023, 11:30 AM

Novi malver za macOS krije se u piratskom softveru

Stručnjaci iz kompanije Kaspersky upozoravaju da sajber kriminalci napadaju korisnike macOS-a novim proksi trojanskim malverom koji je sakriven u popularnom softveru.

Trojanac inficira računare pretvarajući ih u terminale za anonimizaciju zlonamernih ili ilegalnih aktivnosti kao što su hakovanje, fišing i transakcije prilikom kupovine nelegalne robe.

Prodaja pristupa proksijima je unosan posao koji je iznedrio masivne bot mreže, a ni Mac uređaji nisu toga pošteđeni.

Sajber kriminalci koriste spremnost ljudi da rizikuju bezbednost svog računara samo da izbegnu plaćanje aplikacija.

Kaspersky je pronašao 35 programa za uređivanje slika, kompresiju i uređivanje videa, oporavak podataka i alate za skeniranje mreža.

Najpopularniji programi koji su primećeni u ovoj kampanji su 4K Video Downloader Pro, Aissessoft Mac Data Recovery, Aiseesoft Mac Video Converter Ultimate, AnyMP4 Android Data Recovery for Mac, Downie 4, FonePaw Data Recovery, Sketch, Wondershare UniConverter 13, SQLPro Studio i Artstudio Pro.

Kaspersky kaže da se, za razliku od legitimnog softvera koji se distribuira kao ISO fajl, trojanizovane verzije preuzimaju kao PKG fajlovi. PKG fajlovi su rizični jer mogu da izvršavaju skripte tokom instalacije aplikacije.

Pošto se instalacioni fajlovi pokreću sa administratorskim pravima, sve skripte dobijaju iste dozvole tako da mogu da izvode opasne radnje, uključujući modifikaciju fajla, automatsko pokretanje fajla i izvršavanje komande.

U ovom slučaju, ugrađene skripte se aktiviraju nakon instalacije programa da bi pokrenule trojanca, WindowServer fajl, i učinile da se pojavi kao sistemski proces.

WindowServer je legitimni sistemski proces u macOS-u odgovoran za upravljanje grafičkim korisničkim interfejsom, jer napadači imaju cilj da se trojanac stopi sa rutinskim sistemskim operacijama i izbegne da ga korisnik primeti.

Nakon pokretanja, trojanac se povezuje sa svojim C2 (komandnim i kontrolnim) serverom da bi dobio komande za dalji rad.

Osim ovoga, ista C2 infrastruktura se koristi i za trojance za Android i Windows, tako da se nameće zaključak da isti operateri verovatno ciljaju širok spektar sistema.

Foto: Tayyab Ejaz / Unsplash


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Lažni cheat-ovi šire malver među gejmerima

Lažni cheat-ovi šire malver među gejmerima

Istraživači malvera iz kompanije McAfee otkrili su novi malver za krađu informacija koji je povezan sa malverom Redline. Malver se predstavlja se k... Dalje

Ruski backdoor u mrežama kompanija u istočnoj Evropi

Ruski backdoor u mrežama kompanija u istočnoj Evropi

Istraživači iz finske kompanije za sajber bezbednost WithSecure detaljno su opisali malo poznati ruski backdoor malver koji se koristi u napadima na... Dalje

Desetine hiljada WordPress sajtova zaraženo novim malverom Sign1

Desetine hiljada WordPress sajtova zaraženo novim malverom Sign1

Malver „Sign1“ inficira WordPress veb sajtove, i preusmerava posetioce na prevare ili ih bombarduje reklamama, upozorili su istraživači ... Dalje

Kako je malver Inferno Drainer ukrao više od 80 miliona dolara od 136.000 korisnika kriptovaluta

Kako je malver Inferno Drainer ukrao više od 80 miliona dolara od 136.000 korisnika kriptovaluta

Kao što privlači milione ljudi širom sveta, tako svet kriptovaluta privlači i sajber kriminalce koji pokušavaju da iskoriste neiskustvo i neznanj... Dalje

Hakeri koriste grešku u Windows SmartScreen da prevare korisnike da preuzmu malver

Hakeri koriste grešku u Windows SmartScreen da prevare korisnike da preuzmu malver

Phemedrone je novi malver za krađu informacija koji inficira računare koristeći ranjivost Microsoft Defender SmartScreena (CVE-2023-36025). Phemedr... Dalje