Mac-ről lovasít meg adatokat a MacStealer vírus

​A MacStealer trójai a macOS operációs rendszer megfertőzésére alkalmas, amelyből értékes adatokat képes kiszivárogtatni.
 

A macOS kompatibilis kártékony programok száma továbbra sem mondható jelentősnek, legalábbis a Windows-os társaikhoz képest. Ugyanakkor az elmúlt napokban is felbukkant különféle alvilági fórumokon egy olyan példány, amelyre érdemes odafigyelni, annak ellenére is, hogy még erőteljes fejlesztés alatt áll. Sajnos már a béta verziója is arra enged következtetni, hogy a vírusírók komoly tervekkel rendelkeznek.
 
A MacStealer nevű kártékony program úgynevezett MaaS (malware-as-a-service) szolgáltatás formájában vált elérhetővé egy fórumon. Vagyis a készítői nem saját maguk akarják terjeszteni a szerzeményt, hanem azt rábízzák az "előfizetőikre". Az Uptycs biztonsági kutatói szerint a károkozó béta verziójához 100 dollárért lehet hozzájutni.
 
A MacStealer jelenlegi variánsa adatlopásból veszi ki a részét. A fertőzött számítógépekről az alábbiakat képes meglovasítani:
  • Felhasználónevek, jelszavak, sütik, bank- és hitelkártya adatok (Firefox, Chrome és Brave webböngészőkből)
  • TXT, DOC, DOCX, PDF, XLS, XLSX, PPT, PPTX, JPG, PNG, CSV, BMP, MP3, ZIP, RAR, PY, DB fájlok
  • Keychain adatbázis (login.keychain-db) és jelszavak
  • Rendszerinformációk
  • Coinomi, Exodus, MetaMask, Phantom, Tron, Martian Wallet, Trust wallet, Keplr Wallet és Binance kriptotárcák
 
Amikor a trójai befejezi az adatok, fájlok összegyűjtését, akkor azokat egy ZIP-fájlba csomagolja, majd feltölti egy vezérlőszerverre. Ezt követően egy előre meghatározott Telegram csatornára egy bejegyzést küld, amely az adatlopás (és a kompromittált rendszer) legfontosabb információit tartalmazza.
 

 
 
Olvassa tovább
Prémium előfizetéssel!
 
  1. 3

    A Zyxel két biztonsági hibáról számolt be.

  2. 3

    A TP-Link egyes Archer routereihez biztonsági frissítést adott ki.

  3. 3

    Az Rsync kapcsán hat biztonsági hibára derült fény.

  4. 3

    A Samsung tíz biztonsági hibáról számolt be az Exynos kapcsán.

  5. 4

    A Google 124 biztonsági rést foltozott be az Androidon.

  6. 4

    Az IBM Security SOAR három biztonsági hiba miatt kapott frissítést.

  7. 4

    A Google Chrome frissítésével 151 sebezhetőséget lehet megszüntetni.

  8. 4

    Fél tucat biztonsági hibát javított a Check Point a Gaia kapcsán.

  9. 3

    A GitHub fejlesztői a CLI kapcsán egy biztonsági résre világítottak rá.

  10. 4

    A Mautic kapcsán egy biztonsági hibára derült fény.

Partnerhírek
Chatbotok és szelfik: így formálja a digitális világ a gyerekek biztonságát

Gyermeknap közeledtével érdemes arra is gondolni, milyen digitális környezetben nőnek fel ma a gyerekek és ebben milyen szerepet játszanak az egyre népszerűbb AI chatbotok.

Már többmilliós letöltésnél jár az új Androidos csalás

Az ESET kiberbiztonsági kutatói egy új, CallPhantom névre keresztelt androidos csalássorozatot azonosítottak a Google Play áruházban, amely valótlan ígéretekkel próbál pénzt kicsalni a felhasználóktól.

hirdetés
Közösség