새로운 Mac 맬웨어는 Gatekeeper를 비활성화하면 안 됨을 증명합니다.

새로운 Mac 맬웨어는 Gatekeeper를 비활성화하면 안 됨을 증명합니다.

구글 크롬
일주일 만에 2건의 맬웨어를 발견한 셈입니다!
사진: 구글

Mac 사용자를 대상으로 한 또 다른 악성 코드가 이번 주에 나타나 OS X에 내장된 Gatekeeper 기능을 비활성화하면 안 된다는 것을 증명했습니다. "OSX/Keydnap"은 무고한 텍스트 또는 이미지 파일로 위장한 다음 Mac에 악성 코드를 설치합니다.

보안 회사 ESET의 연구원들이 만든 가장 최근의 발견은 "뒷문. MAC.엘리노어," Mac을 완전히 제어할 수 있는 기능이 있습니다. OSX/Keydnap은 대신 저장된 비밀번호를 찾습니다.

맬웨어는 실제로 텍스트 문서나 JPEG 이미지로 보이는 내용이 포함된 압축된 .zip 파일로 Mac에 침투합니다. 그러나 파일 이름에는 기본적으로 터미널에서 Mach-O 실행 파일을 여는 후행 공백이 있습니다.

파일을 열려고 하면 터미널이 잠시 열리고 맬웨어가 해당 코드를 실행합니다. 그러나 Mac에서 Gatekeeper를 활성화한 상태로 두면 신뢰할 수 없는 개발자의 설치를 방지할 수 있습니다.

Gatekeeper를 활성화하지 않은 경우 OSX/Keydnap은 재부팅할 때마다 실행되는 백도어 구성 요소를 설치합니다. 그런 다음 다른 앱을 열 때까지 기다린 다음 로그인 자격 증명을 묻는 메시지를 표시하여 루트 액세스 권한을 제공하도록 속입니다.

루트 액세스 권한을 얻으면 OSX/Keydnap이 키체인을 추적하여 저장된 사용자 이름과 암호를 서버에 업로드합니다. 신용 카드 세부 정보 및 기타 정보도 Mac에 저장했다면 해당 정보도 업로드됩니다.

이것은 Gatekeeper를 비활성화하면 안되는 이유를 보여주는 좋은 예입니다. 그대로 두고 신뢰할 수 있는 경우에만 알 수 없는 개발자의 개별 설치를 허용하는 것이 가장 좋습니다.

을 통해: 애플인사이더

최신 블로그 게시물

| 컬트 오브 맥
August 21, 2021

Foxconn은 이미 iWatch를 만들고 있으며 OLED 디스플레이가 있습니다 [루머]아직 실제 제품은 아닙니다.애플은 OLED 디스플레이를 좋아하지 않는다. 전반적으로 Apple은 OLED보다 색상 정확도가 우수한 LCD IPS 디스플레이를 장치에 사용합니다....

| 컬트 오브 맥
August 20, 2021

Twitter는 1월 17일에 Vine을 종료하지만 앱은바인에게 작별을 고합니다.사진: 트위터트위터는 1월 17일 화요일에 Vine을 종료할 것이라고 확인했습니다. 사용자는 동영상이 모두 사라지기 전에 이 날짜까지 동영상을 저장해야 하지만 모바일용 Vine 앱은 ...

Apple 뉴스, 분석 및 의견, 일반 기술 뉴스
August 20, 2021

한정판 컬트 오브 맥 밴드는 최고의 Apple Watch 업그레이드입니다.그들이 모두 사라지기 전에 당신의 것을 얻으십시오!사진: 클레산트새로운, 한정판 이그제큐티브 가죽 Apple Watch Band by 컬트 오브 맥 고급 Apple Watch 업그레이드에서 ...