A A A

Odkryto konia trojańskiego włamującego się do komputerów Mac

9 grudnia 2019, 17:20
Szkodliwa aplikacja wykorzystuje zaawansowaną technikę pozwalającą na ukrycie się przed oprogramowaniem antywirusowym.
Odkryto konia trojańskiego włamującego się do komputerów Mac

Koń trojański, którego można wykorzystać do włamania do komputerów Mac, został opracowany przez hakerów pracujących prawdopodobnie na zlecenie rządu Korei Północnej. Eksperci ds. bezpieczeństwa uważają, że zdarzenie to może być związane z ostatnim wzmożonym zainteresowaniem tego kraju obrotem kryptowalut.

Wirus korzysta z mechanizmu „wykonywania w pamięci", co pozwala mu funkcjonować w systemie w  sposób niezauważony. Szkodnik nie zapisuje w komputerze żadnych danych, ładując się bezpośrednio do pamięci. W ten sposób może skutecznie ominąć antywirusa – ten bowiem najczęściej potrzebuje mieć plik do analizy. Do 2017 roku takie ataki były domeną hakerów sponsorowanych przez państwa (ze względu na duże koszty). Teraz jednak są również w zasięgu włamywaczy działających na własną rękę. Odkryte oprogramowanie nie tworzy nowych plików, ukrywając się w aplikacji do obsługi kryptowaluty o nazwie UnionCryptoTrader.dmg.

Choć informacja na temat niebezpiecznego szkodnika dotarła do producentów oprogramowania antywirusowego na początku tygodnia, to wciąż mają oni problem ze zidentyfikowaniem go jako szkodliwej aplikacji. Do tej pory zaledwie 17 z 57 składników aplikacji jest wykrywanych jako podejrzane (parę dni temu były to zaledwie dwa elementy).

Jak wskazuje Patrick Wardle, ekspert ds. bezpieczeństwa komputerów Mac z firmy Jaff, wirus po instalacji korzysta z pliku binarnego. Następnie może wpływać na uprawnienia plików systemowych i zlecać w ten sposób wykonywanie różnych operacji.

fot. Pixabay

 


Tagi:
Ocena:
Oceń:
Komentarze (0)

Redakcja nie ponosi odpowiedzialności za treść komentarzy. Komentarze wyświetlane są od najnowszych.
Najnowsze aktualności


Nie zapomnij o haśle!
21 czerwca 2022
Choć mogą się wydawać mało nowoczesne, hasła to nadal nie tylko jeden z najpopularniejszych sposobów zabezpieczania swoich kont, ale także...


Załóż konto
Co daje konto w serwisie pcformat.pl?

Po założeniu konta otrzymujesz możliwość oceniania materiałów, uczestnictwa w życiu forum oraz komentowania artykułów i aktualności przy użyciu indywidualnego identyfikatora.

Załóż konto