iCloud naptár segítségével fertőz a MacSync trójai
A MacSync trójai hamis alkalmazásoknak álcázza magát, hogy aztán minden értékes adatot meglovasítson a macOS alapú számítógépekről.
A MacSync trójai először 2025-ben akadt fent a biztonsági kutatók hálóin. Már akkor is meglehetősen nagy figyelmet kapott, mivel olyan képességekkel rendelkezett, amik révén szenzitív adatokat tudod kiszivárogtatni az általa megfertőzött, macOS-alapú számítógépekről.
A kártékony program a megjelenése óta folyamatosan fejlődik, és újabb képességekkel gyarapszik. Ezt támasztja alá a Kaspersky legutóbbi vizsgálata is, amelynek során a kutatók a károkozó egy újabb variánsát vették alaposan szemügyre.
A MacSync legújabb változata céljait tekintve nem módosult, azaz továbbra is elsődlegesen adatlopásra koncentrál. Ugyanakkor kapott néhány olyan funkciót, amik hátsó kapuként is bevethetővé teszik a kiberbűnözők számára.
A legújabb variáns - az elődjeihez hasonlóan - többnyire ClickFix típusú technikák révén terjed, vagyis az elkövetők megpróbálják rávenni a felhasználót arra, hogy néhány parancs végrehajtásával maguk másolják fel a kártékony programot, vagy legalábbis a károkozó telepítéséhez szükséges alapkomponenseket a számítógépeikre. Ehhez a vírusterjesztők hamis alkalmazásokat használnak. Az is előfordult már, hogy a csalók egyedi weboldalt hoztak létre egy kriptotárcának álcázott káros programnak, amit aztán közösségi oldalakon népszerűsítettek.
Prémium előfizetéssel!
-
Az Apple egy kritikus veszélyességű sebezhetőséget szüntetett meg az iOS, az iPadOS és a macOS operációs rendszereiben.
-
Az Eximhez négy biztonsági frissítés vált elérhetővé.
-
A Citrix NetScaler kapcsán fontos biztonsági javítások váltak elérhetővé.
-
Az Elasticsearch hét hibajavítással bővült.
-
A Grafana egy biztonsági hibát tartalmaz.
-
Két biztonsági rést foltoztak be a Wiki.js fejlesztői.
-
Biztonsági hibajavítás érkezett azt Angularhoz.
-
A KeePassXC kapcsán több biztonsági hibára derült fény.
-
A Next.js egy magas veszélyességű sebezhetőséget tartalmaz.
-
Egy tucat hibajavítás vált letölthetővé az Apache Tomcathez.
Hamis AI eszközökhöz kapcsolódó segítségnyújtó oldalak, QR-kódos csalások és egyre fejlettebb zsarolóvírusok - ezekre a veszélyekre figyelmeztet az ESET.
Egyre komolyabb, ám gyakran még láthatatlan kockázatot jelent a vállalatok számára az úgynevezett „shadow AI”, vagyis az alkalmazottak mesterséges intelligencia használata cégen belül.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat










