Nový škodlivý software pro Mac pořizuje snímky obrazovky a nahrává je bez povolení

Nový malware Mac pořizuje snímky obrazovky a nahrává je bez povolení

KITM_screenshot_dump_folder

Byl objeven nový kus malwaru pro Mac. Virus se nainstaluje jako „macs.app“ a tiše pořizuje snímky obrazovky a poté je nahraje na stinné servery. V tuto chvíli se nezdá být příliš rozšířený.

Malware byl odhalen na Macu afrických aktivistů na Fóru svobody v Oslu, každoroční akci věnované „prozkoumání toho, jak nejlépe čelit autoritářství a podpoře svobodných a otevřených společností“.

Jakmile je macs.app nainstalován, běží na pozadí a opakovaně pořizuje snímky obrazovky. Každý obrázek je poté uložen v nic netušící složce v domovském adresáři uživatele. Odtud se snímky obrazovky nahrají na „securitytable.org“ a „docsforum.inf“, což jsou nedostupné domény.

Na rozdíl od většiny malwaru pro Mac je k macs.app přiřazeno platné ID vývojáře Apple, aby se dostalo přes Gatekeeper, bezpečnostní systém Apple v OS X Mountain Lion. ID je přiděleno Rajenderovi Kumarovi. Apple má schopnost odebrat oprávnění ID, a pak by tento malware byl pravděpodobně mrtvý ve vodě.

Škodlivý nástroj, který nahrává pouze snímky obrazovky, je docela jedinečný, takže to pravděpodobně není součástí většího útoku.

Zdroj: F-Secure

Přes: CNET

Poslední příspěvek na blogu

| Kult Mac
September 10, 2021

Úžasný SurfacePad od Twelve South přichází na řadu iPhone 11Vaše objednávka dnes od 39,99 $.Foto: Dvanáct jihDvanáct jihů ohromující SurfacePad je ...

| Kult Mac
September 10, 2021

Americký oblíbený iPhone vás překvapíDva nové modely iPhone SE pro rok 2020?Foto: Sam Mills/Cult of MacNavzdory poptávce po větších a ostřejších di...

| Kult Mac
September 10, 2021

7 retro her pro iOS, které byste měli hrát včeraNež jsme měli iPhony na hraní, měli jsme tyto. Netelefonovali ani. Foto Phil Monger/Flickr CCKaždý ...