Στοχευμένο σε MacOS χρήστες Kακόβουλο λογισμικό…. Προσοχή!!!

Η Check Point Research (CPR) παρατηρεί το νέο στέλεχος κακόβουλου λογισμικού που έχει εξελιχθεί για να κλέβει τις πληροφορίες των χρηστών MacOS. Με την ονομασία “XLoader”, το νέο στέλεχος είναι παράγωγο της διάσημης οικογένειας κακόβουλου λογισμικού “Formbook”, η οποία στόχευε κυρίως χρήστες των Windows, αλλά εξαφανίστηκε από την κυκλοφορία το 2018. Το Formbook μετονομάστηκε σε XLoader το 2020. Τους τελευταίους έξι μήνες, το CPR κατά τη μελέτη των δραστηριοτήτων του XLoader, αντιλήφθηκε ότι είναι παραγωγικό, στοχεύοντας όχι μόνο τα Windows, αλλά προς έκπληξη της και τους χρήστες Mac.

Οι χάκερς μπορούν με μόλις 49 δολάρια να αγοράσουν άδειες χρήσης του XLoader στο Darknet, οι οποίες τους εξοπλίζουν με τη δυνατότητα συλλογής log-in credentials και στιγμιότυπων οθόνης, την καταγραφή πληκτρολογήσεων και την εκτέλεση κακόβουλων αρχείων. Τα θύματα εξαπατώνται για να κατεβάσουν το XLoader μέσω παραποιημένων email που περιέχουν κακόβουλα έγγραφα του Microsoft Office.

Αυτή είναι μια πιθανή απειλή για όλους τους χρήστες Mac. Το 2018, η Apple εκτίμησε ότι χρησιμοποιούνταν πάνω από 100 εκατ. Mac.

Τα Θύματα

Η CPR παρακολούθησε τη δραστηριότητα του Xloader μεταξύ 1ης Δεκεμβρίου 2020 και 1ης Ιουνίου 2021 και είδε αιτήσεις για αυτό τουλάχιστον σε 69 χώρες. Πάνω από το μισό (53%) των θυμάτων διαμένουν στις Ηνωμένες Πολιτείες. Η κατανομή των θυμάτων ανά χώρα παρουσιάζεται στο παρακάτω γράφημα:

Διαδικασία μόλυνσης

Το XLoader εξαπλώνεται συνήθως μέσω ψεύτικων μηνυμάτων ηλεκτρονικού ταχυδρομείου που παρασύρουν τα θύματά τους να κατεβάσουν και να ανοίξουν ένα κακόβουλο αρχείο, συνήθως έγγραφα του Microsoft Office.

Συμβουλές πρόληψης

Για να αποφύγετε τη μόλυνση, η CPR συνιστά στους χρήστες Mac και Windows να:

Μην ανοίγετε ύποπτα συνημμένα αρχεία
Αποφύγετε να επισκέπτεστε ύποπτους ιστότοπους
Να χρησιμοποιούν λογισμικό προστασίας από τρίτους για τον εντοπισμό και την αποτροπή κακόβουλης συμπεριφοράς στον υπολογιστή τους.

Διαδικασία ανίχνευσης και αφαίρεσης

Δεδομένου ότι αυτό το κακόβουλο λογισμικό είναι κρυφό από τη φύση του, είναι πιθανό να είναι δύσκολο για ένα “μη τεχνικό” μάτι να αναγνωρίσει αν έχει μολυνθεί. Ως εκ τούτου, εάν υποψιάζεστε ότι έχετε μολυνθεί, θα ήταν συνετό να συμβουλευτείτε έναν επαγγελματία ασφαλείας ή να χρησιμοποιήσετε εργαλεία και προστασίες τρίτων που έχουν σχεδιαστεί για να εντοπίζουν, να μπλοκάρουν και ακόμη και να αφαιρούν αυτή την απειλή από τον υπολογιστή σας. Για περισσότερες τεχνικές λεπτομέρειες που θα σας βοηθήσουν, η CPR συνιστά να μεταβείτε στο Autorun και:

1. Ελέγξτε το όνομα χρήστη σας στο λειτουργικό σύστημα

2. Πηγαίνετε στο /Users/[username]/Library/LaunchAgents directory

3. Ελέγξτε για ύποπτα ονόματα αρχείων σε αυτόν τον κατάλογο (το παρακάτω παράδειγμα είναι ένα τυχαίο όνομα)

/Users/user/Library/LaunchAgents/com.wznlVRt83Jsd.HPyT0b4Hwxh.plist

4. Αφαιρέστε το ύποπτο αρχείο

Σχόλιο: Yaniv Balmas, Head of Cyber Research, Check Point Software:

“Στο πλαίσιο της καταγραφής του εγκλήματος στον κυβερνοχώρο, παρατηρήσαμε ενδιαφέρουσες εξελίξεις από τη γνωστή οικογένεια κακόβουλου λογισμικού ‘Formbook’. Βλέπουμε ένα νέο στέλεχος κακόβουλου λογισμικού που προέρχεται από το αρχικό κακόβουλο λογισμικό Formbook. Με την ονομασία ‘XLoader’, αυτό το κακόβουλο λογισμικό είναι πολύ πιο ώριμο και εξελιγμένο από τους προκατόχους του, υποστηρίζοντας διαφορετικά λειτουργικά συστήματα, συγκεκριμένα υπολογιστές MacOS. Ιστορικά, το κακόβουλο λογισμικό MacOS δεν ήταν τόσο συνηθισμένο. Συνήθως εμπίπτουν στην κατηγορία του ‘spyware’, χωρίς να προκαλούν μεγάλη ζημιά. Νομίζω ότι υπάρχει μια κοινή λανθασμένη πεποίθηση στους χρήστες MacOS ότι οι πλατφόρμες της Apple είναι πιο ασφαλείς από άλλες πιο ευρέως χρησιμοποιούμενες πλατφόρμες. Ενώ μπορεί να υπάρχει ένα χάσμα μεταξύ του κακόβουλου λογισμικού των Windows και του MacOS, το χάσμα αυτό κλείνει σιγά-σιγά με την πάροδο του χρόνου. Η αλήθεια είναι ότι το κακόβουλο λογισμικό MacOS γίνεται όλο και μεγαλύτερο και πιο επικίνδυνο. Τα πρόσφατα ευρήματά μας αποτελούν ένα τέλειο παράδειγμα και επιβεβαιώνουν αυτή την αυξανόμενη τάση. Με την αυξανόμενη δημοτικότητα των πλατφορμών MacOS, είναι λογικό οι εγκληματίες του κυβερνοχώρου να δείχνουν μεγαλύτερο ενδιαφέρον για αυτόν τον τομέα και προσωπικά αναμένω να δω περισσότερες απειλές στον κυβερνοχώρο που ακολουθούν την οικογένεια κακόβουλου λογισμικού Formbook. Θα το σκεφτόμουν δύο φορές πριν ανοίξω συνημμένα αρχεία από μηνύματα ηλεκτρονικού ταχυδρομείου που λαμβάνω από αποστολείς που δεν γνωρίζω”.

[signoff]

 

Πηγή

Εσείς πάντως μην ξεχάσετε να γραφτείτε στις ειδοποιήσεις μας , ώστε να ενημερωθείτε πρώτοι για τις πιο HOT προσφορές της ημέρας  και ακόμη περισσότερες  στο κανάλι μου στο Telegram και κάντε Like & Share την σελίδα μας στο Facebook.

Θα χαρώ να βοηθήσω και να απαντήσω απορίες σας. Θα με βρείτε στο Messenger ως Unpackman Review. Αφήστε μου ένα σχόλιο στο βίντεο ή στείλετε μου ένα email στο unpackmanreview@gmail.com. Κάντε SUBSCRIBE και πατήστε την ειδοποίηση () στο κανάλι μου.

Unpackman

ΣΧΕΤΙΚΑ ΑΡΘΡΑ

Leave a reply

εισάγετε το σχόλιό σας!
παρακαλώ εισάγετε το όνομά σας εδώ

ΠΡΟΣΦΑΤΑ ΑΡΘΡΑ

Λειτουργικό Μοτέρ “Ferrari”? Με Κιβώτιο ταχυτήτων και 2800 κομμάτια… Μεγάλο κι Απίστευτο! Στα 109€ ΚΟΜΠΛΕ… (Βίντεο)

Είναι από τα πιο ιδιαίτερα πράγματα που έχω φέρει στο κανάλι... Αφορά μια "Ειδική" κατηγορία από εσάς εκεί έξω. Για ένα όμως πράγμα είμαι σίγουρος! Αν...

Επίσημο το HyperOS 4 από την Xiaomi!

Η Xiaomi γυρίζει σελίδα και ανακοίνωσε το ολοκαίνουργιο HyperOS 4 λειτουργικό σύστημα το οποίο θα δουν τα smartphones της τον επόμενο καιρό. Μπορεί το HyperOS 3 να κυκλοφόρησε...

Σήμα κινδύνου από την Apple: Τι πρέπει να κάνετε αν λάβετε τη νέα ειδοποίηση ασφαλείας στο iPhone σας

Η ασφάλεια των προσωπικών δεδομένων και η προστασία της ψηφιακής ιδιωτικότητας παραμένουν βασικοί πυλώνες του οικοσυστήματος της Apple, με την εταιρεία να επιβεβαιώνει πρόσφατα...

Μεγάλη αλλαγή για τους χρήστες του ChatGPT: Έρχονται διαφημίσεις

Μια μεγάλη αλλαγή θα ισχύσει για όλους τους χρήστες του ChatGPT, με την εμφάνιση διαφημίσεων ακόμη και στους δωρεάν χρήστες. Το ενημερωτικό email αναφέρει...

Samsung Galaxy S26 FE: Όλα όσα γνωρίζουμε πριν την ανακοίνωσή του

Το Samsung Galaxy S26 FE πέρασε από τη βάση δεδομένων της αμερικανικής FCC, γεγονός που τοποθετεί την επίσημη παρουσίασή του τον επόμενο μήνα. Το...

ΤΕΛΕΥΤΑΙΕΣ ΠΡΟΣΦΟΡΕΣ

Λειτουργικό Μοτέρ “Ferrari”? Με Κιβώτιο ταχυτήτων και 2800 κομμάτια… Μεγάλο κι Απίστευτο! Στα 109€ ΚΟΜΠΛΕ… (Βίντεο)

Είναι από τα πιο ιδιαίτερα πράγματα που έχω φέρει στο κανάλι... Αφορά μια "Ειδική" κατηγορία από εσάς εκεί έξω. Για ένα όμως πράγμα είμαι σίγουρος! Αν...

Σου “ΒΑΖΩ τα ΓΥΑΛΙΑ”!!! DT NO.1 Smart Bluetooth Γυαλιά Ηλίου… Στα 15€ ΚΟΜΠΕ!? (βίντεο & Giveaway)

Σε αυτήν την τιμή δεν αγοράζεις ούτε ηλίου... από "πλανόδιο" και με τόσα που κάνουν... ΧΤΥΠΑ ΤΑ αλύπητα!!! Δοκιμασμένα... είναι πραγματικά εκπληκτικό τι αγοράζεις σε...

1″ Ίντσας Φακοί, 8Κ στα 50fps! Νέα Insta 360 X6. Η “καλύτερη” και Ευκολότερη με 3πλο Ai 3 σε 1 Κάμερα. (βίντεο)

Αν θέλεις το απόλυτο "επαγγελματικό" αποτέλεσμα χωρίς καμία γνώση και κούραση... η λύση είναι εδώ! Απλά πάτα το REC κι άσε την νέα σου Insta...

4 Φορές Μεγαλύτερη Αυτονομία στο Power Station μου!? Με Expansion Battery B1000 και Allpowers Ναι! Στα 449€ από Ευρώπη (βίντεο)

Ήθελα πολύ καιρό να φτιάξω κι ένα 2o Setup... με τα πολύ δυνατά σε χαρακτηριστικά και δυνατότητες Allpowers R1500 και 2500. Τα οποία καλύπτουν τις ενεργειακές...

Νόμιμος (Χωρίς Άδεια) Ασύρματος Με ΠΑΓΚΟΣΜΙΑ Κάλυψη για ΟΛΟΥΣ!? 2 Τεμάχια ΜΑΖΙ… ALERVITES Baofeng AT1 POC 4G… Στα 79€ ΚΟΜΠΛΕ (βίντεο)

Είναι POC (Press Over Cellular) χρησιμοποιεί το δίκτυο κινητής 4G κι είναι απόλυτα νόμιμος για όλους μας... Μπορείς και μιλάς από την μια άκρη της...