Év végi hajrába kezdtek a Mac-es vírusok

Év végére meglehetősen aktívvá váltak a macOS kompatibilis kártékony programok. Érdemes óvatosnak lenni a Mac-gépeken is.
 

A macOS kompatibilis kártékony programokról viszonylag kevés szó esik, ami abból a szempontból nem meglepő, hogy ezekből sokkal kevesebb van, mint például a Windows-os vagy androidos károkozókból. Csakhogy azért azt sem lehet kijelenteni, hogy a macOS egyáltalán nincs a kiberbűnözők célkeresztjében. Sajnos a vírusírók közbe-közbe megmutatják, hogy az Apple-ös világban is képesek bosszúságot okozni.
 
Adam Thomas, a Malwarebytes víruskutatója a napokban éppen arra hívta fel a figyelmet, hogy egy meglehetősen megtévesztő szerzemény kezdett terjedni Mac-en. A LamePyre névre keresztelt ártalmas program célja, hogy adatokat szivárogtasson ki, illetve hátsó kaput nyisson a fertőzött számítógépeken. Az adatlopáshoz egy egyszerű trükköt használ: rendszeresen képernyőképeket ment le, amelyeket feltölt egy távoli kiszolgálóra. A hátsó kapu létesítéséhez pedig a nyílt forráskódú EmPyre backdoort használja, amit egy Pythonban készült kód segítségével tölt le a rendszerekre.
 
A LamePyre igazán azért okozhat meglepetést, mert kizárólag a háttérben fut. A jelenlegi variánsa a Discord üzenetküldő ismertségével él vissza, és a Discord nevet viselő telepítő formájában kerülhet fel a számítógépekre. Amikor azonban a felhasználó elvégzi a telepítést, akkor nem az ismert alkalmazás kerül fel a rendszerre, hanem a kártevő.
 
Van még másik is
 
A Malwarebytes arra is rávilágított, hogy a LamePyre mellett viszonylag aktívan terjed a DarthMiner nevű trójai is, amely az Adobe Zii szoftvernek álcázza magát. Ugyanakkor egy kis hiba csúszott a vírusírásba, mivel a program telepítése után nem a Zii, hanem a Creative Cloud logója jelenik meg.
 
Mindezek mellett érdemes megemlékezni a szintén aktív BadWord trójairól is, amely Word makrók segítségével próbál minél több rendszerre felkerülni. Ehhez egy Wordös sérülékenységet is kihasznál, ezért az Office frissítésére is célszerű figyelmet fordítani.
 
  1. 3

    Az IBM QRadar SIEM-hez egy biztonsági javítás érkezett.

  2. 3

    A Fortinet FortiNAC-F kapcsán egy biztonsági hibára derült fény.

  3. 4

    A Firefox legújabb kiadása számos sebezhetőséget orvosolt.

  4. 4

    A CrushFTP fejlesztői egy biztonsági rést foltoztak be.

  5. 4

    A GNU C Library kapcsán egy veszélyes biztonsági résre derült fény.

  6. 4

    A Microsoft Edge legújabb verziója számos sebezhetőséget szüntet meg.

  7. 4

    Kritikus fontosságú hibajavítás vált elérhetővé a ChromeOS-hez.

  8. 3

    A ClamAV kapcsán egy közepes veszélyeségű sebezhetőségre derült fény.

  9. 3

    Az IBM két sebezhetőségről számolt be a WebSphere Application Server kapcsán.

  10. 3

    Az Oracle 71 hibajavítást adott ki az Oracle Linux operációs rendszerhez.

Partnerhírek
Amikor a gyerekünk hangján követelnek tőlünk pénzt

Minden szülő legrosszabb rémálma felvenni egy ismeretlen számról érkező hívást, és azt hallani, hogy a gyermeke segítségért kiált.

Romantika helyett átverés Valentin-napon?

Az online társkeresés elterjedésével alapjaiban változott meg az emberek közötti kapcsolatteremtés.

hirdetés
Közösség