Novi malver za macOS krije se u piratskom softveru

Opisi virusa, 05.12.2023, 11:30 AM

Novi malver za macOS krije se u piratskom softveru

Stručnjaci iz kompanije Kaspersky upozoravaju da sajber kriminalci napadaju korisnike macOS-a novim proksi trojanskim malverom koji je sakriven u popularnom softveru.

Trojanac inficira računare pretvarajući ih u terminale za anonimizaciju zlonamernih ili ilegalnih aktivnosti kao što su hakovanje, fišing i transakcije prilikom kupovine nelegalne robe.

Prodaja pristupa proksijima je unosan posao koji je iznedrio masivne bot mreže, a ni Mac uređaji nisu toga pošteđeni.

Sajber kriminalci koriste spremnost ljudi da rizikuju bezbednost svog računara samo da izbegnu plaćanje aplikacija.

Kaspersky je pronašao 35 programa za uređivanje slika, kompresiju i uređivanje videa, oporavak podataka i alate za skeniranje mreža.

Najpopularniji programi koji su primećeni u ovoj kampanji su 4K Video Downloader Pro, Aissessoft Mac Data Recovery, Aiseesoft Mac Video Converter Ultimate, AnyMP4 Android Data Recovery for Mac, Downie 4, FonePaw Data Recovery, Sketch, Wondershare UniConverter 13, SQLPro Studio i Artstudio Pro.

Kaspersky kaže da se, za razliku od legitimnog softvera koji se distribuira kao ISO fajl, trojanizovane verzije preuzimaju kao PKG fajlovi. PKG fajlovi su rizični jer mogu da izvršavaju skripte tokom instalacije aplikacije.

Pošto se instalacioni fajlovi pokreću sa administratorskim pravima, sve skripte dobijaju iste dozvole tako da mogu da izvode opasne radnje, uključujući modifikaciju fajla, automatsko pokretanje fajla i izvršavanje komande.

U ovom slučaju, ugrađene skripte se aktiviraju nakon instalacije programa da bi pokrenule trojanca, WindowServer fajl, i učinile da se pojavi kao sistemski proces.

WindowServer je legitimni sistemski proces u macOS-u odgovoran za upravljanje grafičkim korisničkim interfejsom, jer napadači imaju cilj da se trojanac stopi sa rutinskim sistemskim operacijama i izbegne da ga korisnik primeti.

Nakon pokretanja, trojanac se povezuje sa svojim C2 (komandnim i kontrolnim) serverom da bi dobio komande za dalji rad.

Osim ovoga, ista C2 infrastruktura se koristi i za trojance za Android i Windows, tako da se nameće zaključak da isti operateri verovatno ciljaju širok spektar sistema.

Foto: Tayyab Ejaz / Unsplash


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Malver FrigidStealer inficira macOS preko lažnih ažuriranja Safari-ja

Malver FrigidStealer inficira macOS preko lažnih ažuriranja Safari-ja

Istraživači iz firme za sajber bezbednost Wazuh upozorili su na malver FrigidStealer koji inficira macOS preko lažnih ažuriranja pregledača da bi... Dalje

Lažni AI video generatori koji se reklamiraju na Facebook-u šire novi malver koji krade podatke korisnika

Lažni AI video generatori koji se reklamiraju na  Facebook-u šire novi malver koji krade podatke korisnika

Lažni AI alati za generisanje videa koriste se za distribuciju novog malvera za krađu informacija pod nazivom „Noodlophile“. Veb sajtovi... Dalje

Novi malver ruskih hakera LOSTKEYS je digitalna verzija špijuna

Novi malver ruskih hakera LOSTKEYS je digitalna verzija špijuna

Google-ova obaveštajna grupa za pretnje (GTIG) identifikovala je novi malver pod nazivom LOSTKEYS, dizajniran za krađu fajlova i sistemskih podataka... Dalje

Novi, opasni trojanac koji krade lozinke širi se preko YouTube-a

Novi, opasni trojanac koji krade lozinke širi se preko YouTube-a

Istraživači bezbednosti iz CYFIRMA otkrili su novi malver nazvan Neptun RAT koji inficira Windows uređaje i krade lozinke. Malver koga bezbednosni ... Dalje

Novi malver koji krade lozinke širi se preko YouTube-a

Novi malver koji krade lozinke širi se preko YouTube-a

Novootkriveni malver za krađu informacija pod nazivom Arcane Stealer krade mnoštvo korisničkih podataka, uključujući podatke za prijavljivanje z... Dalje