Hakerzy wykorzystują nowy Złośliwe oprogramowanie dla komputerów Mac do przeprowadzania ataków zarówno na nowsze komputery Mac z systemem Apple Silicon, jak i starsze komputery Mac z procesorami Intel.
Jak donosi Wiadomości hakerskiebadacze bezpieczeństwa z firmy zarządzającej urządzeniami Kandji nazwali omawiane szkodliwe oprogramowanie Cuckoo. Oprócz tego, że jest skierowany zarówno do nowszych, jak i starszych komputerów Mac, tym, co wyróżnia Cuckoo, jest to, że zachowuje się jak skrzyżowanie złośliwe oprogramowanie kradnące informacje I programy szpiegujące.
W post na bloguAdam Kohler i Christopher Lopez z Kandji wyjaśniają, że natknęli się na niewykryty wcześniej złośliwy program Mach-O binary na stronie śledzącej złośliwe oprogramowanie Wirus Razem o nazwie „DumpMedia Spotify Music Converter”. Następnie sprawdzili nazwę programu w Internecie i odkryli, że jest on rozpowszechniany za pośrednictwem witryny o nazwie dumpmedia[.]com, która oferuje wiele aplikacji pomagających użytkownikom piracić muzykę z usług przesyłania strumieniowego, konwertując ją na pliki MP3.
Chociaż złośliwe oprogramowanie Cuckoo jest obecnie rozprzestrzeniane na stronach poświęconych piractwu muzycznemu, tę kampanię można łatwo zmienić, tak aby rozpowszechniała je za pośrednictwem innych fałszywych aplikacji. Oto wszystko, co musisz wiedzieć o tym nowym zagrożeniu złośliwym oprogramowaniem dla komputerów Mac, w tym kilka wskazówek, jak chronić swój komputer Mac przed wirusami.
Ustanawianie trwałości i eskalacja przywilejów
Po pobraniu aplikacji DumpMedia Spotify Music Converter badacze odkryli, że zawiera ona pakiet aplikacji. Jest to interesujące, ponieważ zwykle aplikacje macOS wystarczy przeciągnąć do folderu Aplikacje — w przeciwieństwie do tego zachęca użytkowników do kliknięcia ich prawym przyciskiem myszy, a następnie kliknięcia Otwórz.
Aplikacja znaleziona w pakiecie została podpisana bez a identyfikator programisty co oznacza, że Apple Portier spróbuje zatrzymać jego bieg. Jeśli jednak użytkownik ręcznie zezwoli na jego uruchomienie na swoim komputerze, złośliwe oprogramowanie zakończy swój bieg.
Podobnie jak Złośliwe oprogramowanie MacStealer, Cuckoo używa skryptu do wyświetlania monitu o fałszywe hasło, aby nakłonić użytkowników do wprowadzenia hasła systemowego. Jeśli hakerzy stojący za tym złośliwym oprogramowaniem zdobędą hasło systemowe ofiary, mogą następnie zwiększyć uprawnienia szkodliwego oprogramowania na zainfekowanej maszynie.
Następnie Cuckoo rejestruje aplikacje zainstalowane na zainfekowanym komputerze Mac, robi zrzuty ekranu i zbiera z nich dane Pęk kluczy iCloudApple Notes, przeglądarki internetowe, portfele kryptowalutowe i aplikacje takie jak Discord, FileZilla, Steam i Telegram.
Warto również zauważyć, że Cuckoo wykorzystuje technikę o nazwie LaunchAgent w celu ustalenia trwałości zainfekowanego komputera Mac. Dzięki temu nawet po ponownym uruchomieniu komputera złośliwe oprogramowanie będzie nadal działać przy następnym włączeniu komputera Mac. Podobnie szkodliwe oprogramowanie sprawdza, czy docelowy komputer Mac nie znajduje się w Armenii, Białorusi, Kazachstanie, Rosji lub Ukrainie, zanim zacznie kraść wrażliwe dane.
Jak chronić się przed złośliwym oprogramowaniem dla komputerów Mac

Jak często ma to miejsce w przypadku innych odmian złośliwego oprogramowania, Cuckoo jest obecnie rozprzestrzeniany na witrynach pirackich. Oprócz tego, że jest nielegalne i szkodliwe dla twórców, piracenie treści online jest zazwyczaj pewnym sposobem na zakończenie się paskudną infekcją złośliwym oprogramowaniem.
Chociaż komputer Mac jest wyposażony we wbudowaną oprogramowanie antywirusowe w postaci Apple’a XProtectmożesz także rozważyć użycie jednego z najlepsze oprogramowanie antywirusowe dla komputerów Mac rozwiązania również. Te płatne programy antywirusowe zwykle otrzymują aktualizacje częściej, mają więcej funkcji i często zapewniają dostęp do dodatków, takich jak VPN Lub menedżer haseł.
Widzieliśmy, że hakerzy stojący za tą kampanią wymyślili inny sposób dystrybucji nowego szkodliwego oprogramowania Cuckoo e-maile phishingowe Lub złośliwe aplikacje. Na razie jednak, jeśli unikasz witryn oferujących możliwość pobierania muzyki z serwisów streamingowych, powinieneś być bezpieczny.
- Hakerzy wykorzystują fałszywe aplikacje do dystrybucji tego niebezpiecznego złośliwego oprogramowania dla komputerów Mac
- W chipach Apple M1, M2 i M3 wykryto niełataną lukę
- Ta luka w systemie MacOS umożliwia hakerom instalowanie na komputerze Mac złośliwego oprogramowania, którego nie da się usunąć