Το κακόβουλο λογισμικό μεταμφιεσμένο ως Zoom επιτίθεται στους χρήστες macOS

Φωτογραφία του συγγραφέα
λαθραία

Ένα νέο κακόβουλο λογισμικό μεταμφιεσμένο ως Zoom στοχεύει χρήστες αυτές τις μέρες macOS που δεν επαγρυπνούν αρκετά.

Αν και οι χρήστες του macOS θεωρούνται συχνά λιγότερο εκτεθειμένοι σε κυβερνοεπιθέσεις από αυτές του Windows, η πραγματικότητα είναι ότι οι απειλές στον κυβερνοχώρο δεν τις παρακάμπτουν εντελώς. Ένας νέος ιός, μεταμφιεσμένος ως ψεύτικο πρόσθετο Zoom, έχει αρχίσει να στοχεύει χρήστες Mac, χρησιμοποιώντας τεχνικές για να ξεγελάσει τους χρήστες και να διεισδύσει στα συστήματά τους.

Ένας χρήστης ανέφερε ότι ήταν στόχος δύο προσπαθειών επίθεσης μέσω ενός συνδέσμου που φαινόταν να κατεβάζει μια νόμιμη προσθήκη για το Zoom. Στην πραγματικότητα, αυτός ο σύνδεσμος κατεύθυνε τους χρήστες σε ένα κακόβουλο σενάριο που ανέπτυξε ένα εκτελέσιμο αρχείο στο σύστημα. macOS, μολύνει τη συσκευή.

Alex “Jay” Bălan, ένας ειδικός σε θέματα κυβερνοασφάλειας, ανέλυσε τη σύνδεση και ανακάλυψε ότι εκτελεί ένα θολό σενάριο bash base64. Αυτό το σενάριο αντιγράφει ένα κρυφό αρχείο (.Zoom) σε έναν προσωρινό φάκελο του θύματος και τον εκτελεί. Ιδιαίτερα ανησυχητικό είναι το γεγονός ότι μόνο 2 από τα 23 προγράμματα προστασίας από ιούς εντόπισαν αυτήν την απειλή, γεγονός που υποδηλώνει ότι είναι αρκετά εξελιγμένη.

Εφαρμογές κακόβουλου λογισμικού για Mac μπορεί να επηρεάσει μεγάλο αριθμό χρηστών.

Μια ανησυχητική πτυχή που τονίζεται από αυτήν την επίθεση είναι η στάση πολλών χρηστών του Mac προς την κυβερνοασφάλεια. Σε αντίθεση με τους χρήστες του Windows, που έχουν συνηθίσει να χρησιμοποιούν λύσεις προστασίας από ιούς και κακόβουλο λογισμικό, αυτές του macOS συχνά βασίζεται αποκλειστικά στα μέτρα ασφαλείας που είναι ενσωματωμένα στο σύστημα. Αυτή η υπερβολική εμπιστοσύνη μπορεί να τους κάνει ευάλωτους σε περίπλοκες επιθέσεις που παρακάμπτουν τους παραδοσιακούς μηχανισμούς προστασίας.

Στην πραγματικότητα, αυτό το κακόβουλο λογισμικό μεταμφιεσμένο σε Zoom είναι ακριβώς αυτό στο οποίο βασίζεται. Για την έλλειψη προστασίας από ιούς/κακόβουλο λογισμικό και την αφέλεια των χρηστών που κατεβάζουν εφαρμογές από αμφίβολους συνδέσμους και εκτελούν εντολές στο βοηθητικό πρόγραμμα Terminal χωρίς να γνωρίζουν τι κάνουν και ποιος είναι ο σκοπός τους.

Πώς να προστατευτείτε από αυτό το κακόβουλο λογισμικό που είναι μεταμφιεσμένο ως Zoom και άλλες επιθέσεις στον κυβερνοχώρο macOS

Πρώτα, ελέγχετε πάντα την πηγή πριν κάνετε λήψη εφαρμογών ή προσθηκών. Ακόμη και το φαινομενικά νόμιμο λογισμικό μπορεί να κρύψει απειλές. Μετά από προσεκτική ανάλυση, ο χρήστης μπορεί να πει εάν η διεύθυνση web από την οποία κατεβάζει την εφαρμογή είναι νόμιμη ή όχι. Όπως συμβαίνει εδώ, με αυτό το κακόβουλο λογισμικό μεταμφιεσμένο σε Zoom που πραγματοποιεί λήψη από μια αμφίβολη διεύθυνση ιστού, αλλά που ξεκινά με "zoom" για να παραπλανήσει τους χρήστες.

Το κακόβουλο λογισμικό μεταμφιεσμένο ως Zoom επιτίθεται στους χρήστες macOS
Κακόβουλο λογισμικό μεταμφιεσμένο σε Zoom

Μην σύρετε και εκτελείτε άγνωστα αρχεία στο Terminal. Αυτό είναι ένα τέχνασμα που χρησιμοποιείται συχνά από τους εισβολείς για να παρακάμψουν τα μέτρα ασφαλείας. macOS. Μέσω του βοηθητικού προγράμματος Terminal, μπορούν να εκτελεστούν γραμμές εντολών και σενάρια που παρακάμπτουν τα μέτρα ασφαλείας του macOS ή να τα απενεργοποιήσετε.

Zoom macOS ιός
Zoom macOS ιός

Χρησιμοποιήστε ενημερωμένο λογισμικό ασφαλείας. Παρόλο που πολλές απειλές δεν εντοπίζονται αρχικά, οι συχνές ενημερώσεις σε εφαρμογές προστασίας από ιούς και κακόβουλο λογισμικό μπορούν να αυξήσουν τις πιθανότητές σας για προστασία.

Διατηρήστε το λειτουργικό σύστημα και τις εφαρμογές σας ενημερωμένα. Ενημερωμένες εκδόσεις κώδικα ασφαλείας που κυκλοφόρησαν από Apple μπορεί να μπλοκάρει τρωτά σημεία που εκμεταλλεύονται οι εισβολείς.

Συγγενεύων: Τι σημαίνει Ταχεία ενημέρωση; Security Responses και σε τι βοηθάει;

Εγκαταστήστε εφαρμογές από αξιόπιστες πηγές. Είναι προτιμότερο να χρησιμοποιείται App Store για την εγκατάσταση εφαρμογών για macOS ή αξιόπιστες ιστοσελίδες προγραμματιστών που υπογράφουν ψηφιακά τις εφαρμογές τους.

Όσον αφορά αυτό το κακόβουλο λογισμικό που είναι μεταμφιεσμένο ως Zoom, οι αναλυτές συνεχίζουν να μελετούν αυτό το κακόβουλο λογισμικό και οι έρευνες συνεχίζονται. Στο μεταξύ, είναι σημαντικό να παραμείνουμε σε επαγρύπνηση και να υιοθετήσουμε αυστηρότερες πρακτικές ασφαλείας, ανεξάρτητα από την πλατφόρμα που χρησιμοποιούμε. Αυτό το περιστατικό είναι ένα νέο σήμα συναγερμού που ακόμη και οι χρήστες του macOS δεν είναι απρόσβλητοι από επιθέσεις στον κυβερνοχώρο.

Είμαι στην ευχάριστη θέση να μοιραστώ τις εμπειρίες μου στον τομέα των υπολογιστών, των κινητών τηλεφώνων και των λειτουργικών συστημάτων, να αναπτύξω διαδικτυακά έργα και να φέρω τα πιο χρήσιμα σεμινάρια και συμβουλές. Μου αρέσει να "παίζω" στο iPhone, MacBook Pro, iPad, AirPort Extreme και σε λειτουργικά συστήματα macOS, iOS, Android και Windows.

Αφήστε ένα σχόλιο