Ny Mac -malware viser, at du ikke bør deaktivere Gatekeeper

Ny Mac -malware viser, at du ikke bør deaktivere Gatekeeper

Google-Chrome
Det er to malware -opdagelser på en uge!
Foto: Google

Endnu en stamme af malware rettet mod Mac -brugere er dukket op i denne uge for at bevise, at du ikke bør deaktivere Gatekeeper -funktionen bagt i OS X. "OSX/Keydnap" forklæder sig som en uskyldig tekst- eller billedfil og installerer derefter ondsindet kode på din Mac.

Det seneste fund, foretaget af forskere ved sikkerhedsfirmaet ESET, kommer få dage efter opdagelsen af ​​"Bagdør. MAC.Eleanor, ”Som har evnen til at tage fuld kontrol over din Mac. OSX/Keydnap går i stedet efter dine gemte adgangskoder.

Malwaren finder faktisk vej til din Mac som en komprimeret .zip -fil, der enten indeholder et tekstdokument eller et JPEG -billede. Filens navn har imidlertid et efterfølgende mellemrum, som åbner Mach-O-eksekverbar i Terminal som standard.

Når du forsøger at åbne filen, åbner Terminal kortvarigt, og malware udfører dens kode. Det er imidlertid ikke i stand til at gøre dette, hvis du har ladet Gatekeeper være aktiveret på din Mac, hvilket forhindrer installationer fra ikke -betroede udviklere.

Hvis du ikke har Gatekeeper aktiveret, installerer OSX/Keydnap en bagdørskomponent, der udføres efter hver genstart. Det narrer dig derefter til at give den root -adgang ved at vente, indtil du åbner en anden app, og derefter præsentere en prompt om dine loginoplysninger.

Når den har opnået root -adgang, går OSX/Keydnap efter din nøglering og uploader dine gemte brugernavne og adgangskoder til en server. Hvis du også har gemt kreditkortoplysninger og andre oplysninger på din Mac, uploader det også det.

Dette er et godt eksempel på, hvorfor du ikke bør deaktivere Gatekeeper. Det er bedst bare at lade det stå, og derefter kun tillade individuelle installationer fra ukendte udviklere, hvis du stoler på dem.

Via: AppleInsider

Seneste blogindlæg

| Cult of Mac
September 12, 2021

Apple assisterede næsepindproducenten Copan Diagnostics med at sende 15 millioner COVID-19 testsæt til hospitaler i Californien, Texas og andre ste...

| Cult of Mac
September 12, 2021

Disse håndvævede nylon Apple Watch-bånd rammer alle mærkerneCasetify's Steel Mesh Band kommer i sort, iriserende, rosaguld, guld og sølv. Perfekt s...

IPad var 2015 mest populære Twitter tech hashtag
September 12, 2021

iPad var 2015 mest populære Twitter tech hashtagVi taler om iPads mere end nogensinde.Foto: Buster Hein/Cult of MacI betragtning af dets langsommer...