Ένα νέο κακόβουλο λογισμικό που μεταμφιέζεται στους στόχους ζουμ αυτές τις μέρες αυτοί οι χρήστες MacCOs που δεν είναι επαρκώς επαγρύπνησης.
Παρόλο που οι χρήστες MacOS συχνά θεωρούνται λιγότερο εκτεθειμένοι σε επιθέσεις στον υπολογιστή από τα Windows, η πραγματικότητα είναι ότι οι απειλές στον κυβερνοχώρο δεν τις παρακάμπτουν πλήρως. Ένας νέος ιός, μεταμφιεσμένος ως ψεύτικο plugin ζουμ, έχει αρχίσει να στοχεύει τους χρήστες Mac, χρησιμοποιώντας τεχνικές για να εξαπατήσει τους χρήστες και να διεισδύσει στα συστήματά τους.
Ένας χρήστης ανέφερε ότι ήταν ο στόχος δύο προσπαθειών να επιτεθούν μέσω ενός συνδέσμου που φαινόταν να κατεβάζει ένα νόμιμο plugin ζουμ. Στην πραγματικότητα, αυτός ο σύνδεσμος κατευθύνει τους χρήστες σε ένα επικίνδυνο σενάριο που εφάρμοσε ένα εκτελέσιμο αρχείο στο σύστημα MACCOS, μολύνοντας τη συσκευή.
Alex “Jay” Bălan, εμπειρογνώμονας για την ασφάλεια στον κυβερνοχώρο, ανέλυσε τον σύνδεσμο και ανακάλυψε ότι εκτελεί ένα σενάριο bash με το Base64. Αυτό το σενάριο αντιγράφει ένα κρυφό αρχείο (.Zoom
) σε ένα προσωρινό φάκελο του θύματος και το τρέχει. Ιδιαίτερα ανησυχητικό είναι το γεγονός ότι μόνο 2 από τα 23 προγράμματα προστασίας από ιούς έχουν εντοπίσει αυτήν την απειλή, γεγονός που υποδηλώνει ότι είναι αρκετά εξελιγμένο.
Πίνακας περιεχομένων
Οι εφαρμογές κακόβουλου λογισμικού για MAC μπορούν να επηρεάσουν μεγάλο αριθμό χρηστών.
Μια ανησυχητική πτυχή που υπογραμμίζεται από αυτή την επίθεση είναι η στάση πολλών χρηστών Mac για την ασφάλεια στον κυβερνοχώρο. Σε αντίθεση με τους χρήστες των Windows, οι οποίοι έχουν συνηθίσει να χρησιμοποιούν λύσεις προστασίας από ιούς και αντι-μαστίγια, τα macOs βασίζονται συχνά μόνο στα μέτρα ασφαλείας στο σύστημα. Αυτή η υπερβολική εμπιστοσύνη μπορεί να τους κάνει ευάλωτες σε πολύπλοκες επιθέσεις που παρακάμπτουν τους παραδοσιακούς προστατευτικούς μηχανισμούς.
Στην πραγματικότητα, αυτό το κακόβουλο λογισμικό μεταμφιεσμένο στο ζουμ, είναι ακριβώς αυτό. Σχετικά με την έλλειψη προστασίας από ιούς / αντι-μαστίγιο και την αφέλεια των χρηστών που κατεβάζουν εφαρμογές από αμφίβολους συνδέσμους και εκτελούν παραγγελίες στην τερματική χρησιμότητα χωρίς να γνωρίζουν τι κάνουν και ποιος είναι ο σκοπός τους.
Πώς να προστατεύσετε τον εαυτό σας από αυτό το κακόβουλο λογισμικό που μεταμφιεσμένο στο ζουμ και σε άλλες επιθέσεις στον υπολογιστή στο macOS
Προπαντός, Ελέγξτε πάντα την πηγή πριν από τη λήψη εφαρμογών ή plugins. Ακόμη και φαινομενικά νόμιμο λογισμικό μπορεί να κρύψει απειλές. Σε μια προσεκτική ανάλυση, ο χρήστης μπορεί να καταλάβει εάν η διεύθυνση ιστού από την οποία οι λήψεις της εφαρμογής είναι νόμιμες ή όχι. Όπως και σε αυτή την περίπτωση, με αυτό το κακόβουλο λογισμικό μεταμφιεσμένο στο ζουμ που εκφορτώνεται από μια αμφίβολη διεύθυνση ιστού, αλλά που ξεκινά με το "Zoom" για να παραπλανηθεί.

Μην τραβάτε και μην εκτελείτε άγνωστα αρχεία στο τερματικό. Αυτό είναι ένα τέχνασμα που χρησιμοποιείται συχνά από τους επιτιθέμενους για να παρακάμψει τα μέτρα ασφαλείας του MACOS. Μέσα από το τερματικό βοηθητικό πρόγραμμα, μπορούν να εκτελεστούν γραμμές ελέγχου και σενάρια που να περνούν τα μέτρα ασφαλείας του MACOS ή να τα απενεργοποιήσουν.

Χρησιμοποιεί ενημερωμένο λογισμικό ασφαλείας. Ακόμη και αν πολλές απειλές αρχικά δεν έχουν ανιχνευθεί, οι συχνές ενημερώσεις των εφαρμογών antivirus και anti-malware μπορούν να αυξήσουν τις πιθανότητες προστασίας.
Διατηρήστε το λειτουργικό σας σύστημα και τις ενημερωμένες εφαρμογές. Τα μπαλώματα ασφαλείας της Apple μπορούν να εμποδίσουν τα τρωτά σημεία που εκμεταλλεύονται οι επιτιθέμενοι.
Συγγενεύων: Τι σημαίνει η ενημέρωση της ταχείας απάντησης Rapurity και τι βοηθά;
Εγκαταστήστε εφαρμογές από ασφαλείς πηγές. Είναι προτιμότερο να χρησιμοποιείτε το App Store για την εγκατάσταση εφαρμογών για macOS ή αξιόπιστες ιστοσελίδες, προγραμματιστές που υπογράφουν ψηφιακά τις εφαρμογές τους.
Όσο για αυτό το κακόβουλο λογισμικό που μεταμφιέζεται στο ζουμ, οι αναλυτές συνεχίζουν να μελετούν αυτό το κακόβουλο λογισμικό και οι έρευνες βρίσκονται σε εξέλιξη. Εν τω μεταξύ, είναι σημαντικό να παραμείνετε προσεκτικοί και να υιοθετήσετε αυστηρότερες πρακτικές ασφάλειας, ανεξάρτητα από την πλατφόρμα που χρησιμοποιούμε. Αυτό το περιστατικό είναι ένα νέο σήμα συναγερμού ότι ούτε οι χρήστες του MacOS είναι άνοσοι στις επιθέσεις στον κυβερνοχώρο.