Para penyelidik mendapati Eleanor dan Keydnap Malware Mengancam Pengguna Mac

$config[ads_kvadrat] not found

PC guy is BACK! Watch him troll Apple's MacBook event ('I'm a Mac' - 'I'm a PC')

PC guy is BACK! Watch him troll Apple's MacBook event ('I'm a Mac' - 'I'm a PC')
Anonim

Mungkin masa untuk memasang perisian antivirus pada Mac anda - atau sekurang-kurangnya menggunakan tetapan keselamatan Apple yang disyorkan dan bukannya membuka diri untuk menyerang.

Pada 6 Julai, Bitdefender mendedahkan backdoor baru bernama Eleanor yang membolehkan penggodam mengintip fail anda dan menangkap imej atau video dari webcam Mac anda. Eleanor merebak dengan "app" yang dipanggil EasyDoc Converter yang mendakwa menawarkan penukaran fail drag-and-drop tetapi benar-benar hanya memasang malware.

Eleanor "amat berbahaya kerana sukar untuk mengesan dan menawarkan kawalan penyerang sepenuhnya terhadap sistem yang dikompromi," kata ketua teknikal Makmal Bitfefender Antimalware Tiberius Axinte. "Contohnya, seseorang boleh mengunci anda dari komputer riba anda, mengancam untuk memeras ugut anda untuk memulihkan fail peribadi anda atau mengubah komputer riba anda menjadi botnet untuk menyerang peranti lain. Kemungkinannya tidak berkesudahan.

Sesetengah orang meletakkan pita di webcam mereka untuk mengelakkan pengawasan dari agensi perisikan dan jabatan polis. Sekarang mungkin spyglass terbina dalam harus dilindungi untuk mempertahankan terhadap malware seperti Eleanor.

Sekeping malware yang baru ditemui telah didedahkan oleh ESET pada 6 Julai. Ia dipanggil Keydnap, dan ia dibina untuk mencuri maklumat dari aplikasi Keychain terbina dalam kepada setiap Mac yang digunakan untuk menyimpan log masuk laman web, kata laluan rangkaian WiFi dan lain-lain. Maklumat kebanyakan orang mahu selamat.

"Terdapat beberapa keping yang hilang untuk teka-teki ini," kata penyelidik perisian malware ESET Marc-Etienne M.Léveillé. "Kami tidak tahu pada masa ini bagaimana Keydnap diedarkan. Tidak juga kita tahu berapa banyak mangsa yang ada di sana. "Tetapi jelas bahawa Keydnap berada di alam liar dan - sama ada ia diedarkan melalui mesej spam, muat turun yang lemah, atau beberapa kaedah lain - yang menjejaskan pengguna Mac yang tidak curiga.

Eleanor dan Keydnap boleh disekat dengan menggunakan Gatekeeper, alat yang secara automatik menghentikan program yang tidak dimuat turun daripada pemaju yang dipercayai oleh Apple dari pembukaan. Penjaga pintu didayakan secara lalai, tetapi ia boleh dilumpuhkan, selalunya kerana seseorang ingin menggunakan perisian yang dibuat oleh pemaju yang tidak disetujui oleh Apple. (Atau mereka lebih suka tidak diberi amaran apabila mereka mula-mula membuka aplikasi yang dimuat turun dari suatu tempat selain Mac App Store.)

Penjaga pintu tidak mudah bertentangan tetapi lebih baik daripada meninggalkan Mac anda benar-benar tidak dilindungi. Dan ia mungkin bernilai melihat penutup webcam juga - anda tidak pernah tahu siapa yang mungkin menggunakannya untuk melihat setiap langkah yang anda buat di hadapan komputer anda. Adakah anda benar-benar mahu memberi kepuasan kepada Eleanor?

$config[ads_kvadrat] not found