iCloud naptár segítségével fertőz a MacSync trójai

A MacSync trójai hamis alkalmazásoknak álcázza magát, hogy aztán minden értékes adatot meglovasítson a macOS alapú számítógépekről.
 

A MacSync trójai először 2025-ben akadt fent a biztonsági kutatók hálóin. Már akkor is meglehetősen nagy figyelmet kapott, mivel olyan képességekkel rendelkezett, amik révén szenzitív adatokat tudod kiszivárogtatni az általa megfertőzött, macOS-alapú számítógépekről.
 
A kártékony program a megjelenése óta folyamatosan fejlődik, és újabb képességekkel gyarapszik. Ezt támasztja alá a Kaspersky legutóbbi vizsgálata is, amelynek során a kutatók a károkozó egy újabb variánsát vették alaposan szemügyre.
 
A MacSync legújabb változata céljait tekintve nem módosult, azaz továbbra is elsődlegesen adatlopásra koncentrál. Ugyanakkor kapott néhány olyan funkciót, amik hátsó kapuként is bevethetővé teszik a kiberbűnözők számára.
 
A legújabb variáns - az elődjeihez hasonlóan - többnyire ClickFix típusú technikák révén terjed, vagyis az elkövetők megpróbálják rávenni a felhasználót arra, hogy néhány parancs végrehajtásával maguk másolják fel a kártékony programot, vagy legalábbis a károkozó telepítéséhez szükséges alapkomponenseket a számítógépeikre. Ehhez a vírusterjesztők hamis alkalmazásokat használnak. Az is előfordult már, hogy a csalók egyedi weboldalt hoztak létre egy kriptotárcának álcázott káros programnak, amit aztán közösségi oldalakon népszerűsítettek.

 
 
Olvassa tovább
Prémium előfizetéssel!
 
  1. 4

    Az Apple egy kritikus veszélyességű sebezhetőséget szüntetett meg az iOS, az iPadOS és a macOS operációs rendszereiben.

  2. 3

    Az Eximhez négy biztonsági frissítés vált elérhetővé.

  3. 4

    A Citrix NetScaler kapcsán fontos biztonsági javítások váltak elérhetővé.

  4. 3

    Az Elasticsearch hét hibajavítással bővült.

  5. 3

    A Grafana egy biztonsági hibát tartalmaz.

  6. 4

    Két biztonsági rést foltoztak be a Wiki.js fejlesztői.

  7. 3

    Biztonsági hibajavítás érkezett azt Angularhoz.

  8. 3

    A KeePassXC kapcsán több biztonsági hibára derült fény.

  9. 4

    A Next.js egy magas veszélyességű sebezhetőséget tartalmaz.

  10. 3

    Egy tucat hibajavítás vált letölthetővé az Apache Tomcathez.

Partnerhírek
Új kiberbiztonsági veszélyekre figyelmeztet az ESET

Hamis AI eszközökhöz kapcsolódó segítségnyújtó oldalak, QR-kódos csalások és egyre fejlettebb zsarolóvírusok - ezekre a veszélyekre figyelmeztet az ESET.

Nagy kockázat a cégeknek, ha a dolgozók AI-t használnak

Egyre komolyabb, ám gyakran még láthatatlan kockázatot jelent a vállalatok számára az úgynevezett „shadow AI”, vagyis az alkalmazottak mesterséges intelligencia használata cégen belül.

hirdetés
Közösség