За втори път тази година компанията идентифицира вълна от малуерс, предназначени да дадат на външен нападател контрол върху заразени Mac OS компютри.
От офисите на Kaspersky са засекли нов вид АPT (напреднали и устойчиви вируси), което е вторият път за тази година, в който компанията представя доказателства, че платформата на Епъл е податлива на подобни атаки.
Конкретната атака е насочена към уйгурски активисти, но това не е причина за останалите потребители на Мак да останат незаинтересовани.
Някогашното чисто откъм сигурност и хакерски атаки досие на MAC, бавно, но сигурно потъмнява в последните месеци с нарастването на популярността на платформата. В допълнение към Троянския кон SubPub, който се появи през април, малуеър, наречен Flashback, според сведенията е заразил поне 600 000 MAC-а.
Прави чест на Епъл, че компанията поне индиректно признава, че платформата й не е непробиваема и предприема стъпки, за да я направи по-сигурна. Например, предстоящата версия на MAC OS – 10.8, наречена още – „Маунтин Лайън“, ще може автоматично да се допитва до Apple за всекидневни ъпдейти по отношение на сигурността.
В тази новооткрита заплаха нападателите изпращат имейли с прикачен ZIP файл, съдържащ JPEG изображение и нова незасечена версия на MAC контрол бекдор троян. Троянският кон се инсталира на набелязаната машина в типичен АPT вид и се свързва с центъра на управлението си за заповеди. С инсталиран бекдор, нападателят има свободна власт над заразената машина и съдържанието и.
Забележете, че хакерите използват Window OS дубликат на въпросния троянски кон – Ghost Rat, за да атакуват уйгурските потребители на PC, според AlienVault.
Въпросният троянски кон, заловен от Kaspersky, се свързва с C&C сървър, разположен в Китай.
„С нарастването на популярността на MAC-овете и увеличената му употреба от високо профилирани и апетитни мишени за хакерска атака, очакваме цифрата на атаките също да се увеличи“, пише Костин Раиу, експерт от Kaspersky. „Предишните атаки използваха Microsoft Office разработки, този описан по-горе, разчита на социални маневри, за да накара потребителят да отвори бекдор-а. Точно както при PC малуеърите, комбинацията от социалните зарибявки и разработките са най-ефективни.“
Няма да е изненадващо, ако скоро видим бум на подобни атаки.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!