Kijátszotta az Apple védelmét egy vírus

​A Banshee trójai legújabb variánsa sikeresen kerülte meg az Apple által biztosított egyik fontos védelmi vonalat.
 

A Banshee egy olyan trójai program, amely kifejezetten macOS alapú rendszereken való károkozásokra termett. Először 2024 nyarán tűnt fel a színen, amikor alvilági fórumokon 3000 dollárért vált megvásárolhatóvá egy stealer-as-a-service szolgáltatás formájában. Novemberben aztán a forráskódja kiszivárgott az internetre, aminek következtében a mögötte álló kiberbanda felhagyott a trójai "árusításával". Ugyanakkor megnyílt az út mások előtt, hogy a forráskód felhasználásával újabb variánsokat hozzanak létre. A legutóbbi hírek szerint sajnos ez meg is történt.
 
A Check Point biztonsági kutatói egy olyan Banshee változatot vizsgáltak, amelyről kiderült, hogy az legalább két hónapon keresztül sikeresen tudta megkerülni az Apple XProtect védelmet. Mindezt úgy tette, hogy egy olyan titkosítási módszert alkalmazott, amelyet maga az XProtect is, és a kritikus összetevőit csak működés közben dekódolta. Emiatt az Apple védelmi technológiája nem találta gyanúsnak a szerzeményt, amely végre tudta hajtani az adatlopással kapcsolatos feladatait.
 
A Banshee megvizsgált variánsa - hasonlóan az elődjeihez - elsősorban webböngészőkben eltárolt felhasználói adatok kiszivárogtatását végezi, de különféle (például jelszókezelő, kriptotárca, MFA) bővítményeket is célkeresztbe állít. Mindezek mellett alkalmas rendszer- és felhasználói adatok összegyűjtésére, valamint hamis dialógusablakok megjelenítésével a felhasználó macOS jelszavának kipuhatolására.
 

 
 
Olvassa tovább
Prémium előfizetéssel!
 
  1. 3

    Kritikus biztonsági hibáról számolt be a Cisco az IOS XE kapcsán.

  2. 3

    A SonicWall fontos biztonsági frissítéseket adott ki az egyik VPN-megoldásához.

  3. 3

    Az IBM Db2 két biztonsági hibajavítást kapott.

  4. 4

    A Commvault egy biztonsági frissítést adott ki.

  5. 4

    Több tucat biztonsági javítás vált elérhetővé az Androidhoz.

  6. 3

    Az OpenBSD egy biztonsági hibajavítással bővült.

  7. 4

    A QRadar kapcsán 14 biztonsági hibáról számolt be az IBM.

  8. 4

    A Firefox 13 biztonsági réstől vált meg a legújabb verzióinak köszönhetően.

  9. 4

    A Thunderbird alkalmazás fontos hibajavításokkal bővült.

  10. 3

    A LibreOffice egy biztonsági hibajavítással gyarapodott.

Partnerhírek
​Az ESET kutatói vizsgálták a RansomHub csoportot

Az ESET kutatói átfogó elemzést tettek közzé a zsarolóvírus ökoszisztémában bekövetkezett jelentős változásokról, különös figyelmet fordítva a domináns RansomHub csoportra.

Támadást hajtott végre a Kínához köthető FamousSparrow csoport

Az ESET kutatói felfedezték, hogy a FamousSparrow hackercsoport felelős egy pénzügyi szektorban működő amerikai kereskedelmi szervezet és egy mexikói kutatóintézet ellen elkövetett kibertámadásért.

hirdetés
Közösség