Ο trojan OSX.Bella ανακάλυψε την εγκατάσταση backdoors σε Mac

Ο trojan OSX.Bella ανακάλυψε την εγκατάσταση backdoors σε Mac

15 ιντσών MacBook Pro Silver
Σως ήρθε η ώρα να ενημερώσετε ξανά τους κωδικούς πρόσβασής σας.
Φωτογραφία: Apple

Οι ερευνητές ασφαλείας ανακάλυψαν ένα δυσάρεστο κομμάτι κακόβουλου λογισμικού Mac παρόμοιο με αυτό Trojan OSX.Dok, το οποίο μπορεί να παρακάμψει τη λειτουργία GateKeeper της Apple.

Το νέο σφάλμα, που ονομάστηκε OSX.Bella, συμπεριφέρεται και διανέμεται με εντελώς διαφορετικό τρόπο από το OSX.Dok. Μόλις εγκατασταθεί, εκτελεί ένα σενάριο που είναι εξίσου επιζήμιο.


Ανακαλύφθηκε από τον Ο ερευνητής του Malwarebytes Adam Thomas, το νέο σφάλμα χρησιμοποιεί την ίδια μέθοδο εγκατάστασης του OSX.Dok μεταμφιέζεται ως έγγραφο. Μόλις μολυνθεί ένα μηχάνημα, το σφάλμα εγκαθιστά μια πίσω πόρτα ανοιχτού κώδικα που ονομάζεται Bella.

Κακόβουλο λογισμικό OSX.Bella Mac

Αυτή η παραλλαγή κακόβουλου λογισμικού Mac αντιγράφει επίσης /Users/Shared/AppStore.app και εμφανίζει μια ειδοποίηση που ισχυρίζεται ότι η εφαρμογή είναι κατεστραμμένη. Αντί να καταστήσετε τον Mac σας άχρηστο εμφανίζοντας μια ενημέρωση εφαρμογής πλήρους οθόνης που σας αναγκάζει να πληκτρολογήσετε τον κωδικό πρόσβασης διαχειριστή, το OSX.Bella απλά κλείνει και διαγράφεται μετά από ένα λεπτό περίπου.

Ενώ το κακόβουλο λογισμικό δεν φαίνεται ύπουλο από έξω, το σενάριο Python που τρέχει στα παρασκήνια διαθέτει μερικές τρομακτικές δυνατότητες. Οι ερευνητές διαπίστωσαν ότι το σενάριο Bella μπορεί να έχει πρόσβαση σε μεταγραφές iMessage, να διεισδύσει στο Find My iPhone, κωδικούς phish, να καταγράψει δεδομένα από το μικρόφωνό σας και την κάμερα FaceTime και να τραβήξει στιγμιότυπα οθόνης.

Το OSX.Bella θα μπορούσε να αποδειχθεί σακατευτικό για τις επιχειρήσεις. Το trojan μπορεί να διεισδύσει μεγάλο αριθμό ευαίσθητων εταιρικών δεδομένων, συμπεριλαμβανομένων κωδικών πρόσβασης, πιστοποιητικών υπογραφής κώδικα και τοποθεσιών υλικού.

Τα καλά νέα είναι ότι το πιστοποιητικό υπογραφής κώδικα για το OSX. Το Bella έχει ήδη ανακληθεί, οπότε δεν μπορείτε να μολυνθείτε από αυτό τώρα. Ωστόσο, ο Mac σας θα μπορούσε να έχει μολυνθεί στο παρελθόν. Εάν ναι, το Malwarebytes συνιστά να αλλάξετε όλους τους κωδικούς πρόσβασής σας.

Τελευταία δημοσίευση ιστολογίου

Φοβερές εφαρμογές για κάθε στιγμή στη ζωή
August 28, 2022

Η ζωή έχει να κάνει με αυτό που τη φτιάχνεις. Ή τουλάχιστον έτσι λέει η παροιμία, υποθέτω. Αυτή την εβδομάδα, έχουμε μια εφαρμογή που σας βοηθά να ...

5 μυστικές συμβουλές και κόλπα στο Safari στο iPhone
April 02, 2023

Περνάω πολύ χρόνο στο Safari, και οι πιθανότητες είναι να το κάνετε και εσείς. Για μια εφαρμογή που είναι απολύτως καθοριστική για το iPhone μου, τ...

Ο Roy Kent σκοράρει δύο φορές στο παιχνίδι της ζωής αυτή την εβδομάδα στον Ted Lasso [ανακεφαλαίωση Apple TV+] ★★½
April 02, 2023

Τεντ Λάσο, η εκπομπή Apple TV+ για έναν Αμερικανό προπονητή ποδοσφαίρου που τους σκοτώνει με καλοσύνη στο Λονδίνο, βρίσκει έναν νέο παίκτη στη μίξη...