OSX.Bella trojan ontdekte het installeren van backdoors op Macs

OSX.Bella trojan ontdekte het installeren van backdoors op Macs

15 inch MacBook Pro Zilver
Het is misschien tijd om uw wachtwoorden opnieuw bij te werken.
Foto: Appel

Beveiligingsonderzoekers hebben een vervelende Mac-malware ontdekt die lijkt op: OSX.Dok trojan, die de GateKeeper-functie van Apple kan omzeilen.

De nieuwe bug, genaamd OSX.Bella, gedraagt ​​zich en verspreidt zichzelf op een totaal andere manier dan OSX.Dok. Maar eenmaal geïnstalleerd, voert het een script uit dat net zo schadelijk is.


Ontdekt door Malwarebytes-onderzoeker Adam Thomas, gebruikt de nieuwe bug dezelfde installatiemethode van OSX.Dok door zich voor te doen als een document. Zodra een machine is geïnfecteerd, installeert de bug een open-source achterdeur genaamd Bella.

OSX.Bella Mac-malware

Deze Mac-malwarevariant kopieert ook /Users/Shared/AppStore.app en geeft een waarschuwing weer waarin wordt beweerd dat de app is beschadigd. In plaats van je Mac onbruikbaar te maken door een app-update op het volledige scherm weer te geven die je dwingt je beheerderswachtwoord over te nemen, sluit OSX.Bella zichzelf gewoon af en verwijdert zichzelf na een minuut of zo.

Hoewel de malware van buitenaf niet verraderlijk lijkt, bezit het Python-script dat achter de schermen wordt uitgevoerd enkele angstaanjagende mogelijkheden. Onderzoekers ontdekten dat het Bella-script toegang heeft tot iMessage-transcripties, Find My iPhone kan infiltreren, wachtwoorden kan phishen, gegevens van je microfoon en FaceTime-camera kan vastleggen en screenshots kan maken.

OSX.Bella kan verlammend werken voor bedrijven. De trojan kan een grote hoeveelheid gevoelige bedrijfsgegevens exfiltreren, waaronder wachtwoorden, certificaten voor code-ondertekening en hardwarelocaties.

Het goede nieuws is dat het code-ondertekeningscertificaat voor OSX.Bella al is ingetrokken, dus je kunt er nu niet door worden geïnfecteerd. Uw Mac kan in het verleden echter zijn geïnfecteerd. Als dit het geval is, raadt Malwarebytes aan om al uw wachtwoorden te wijzigen.

Laatste blogbericht

| Cult of Mac
October 21, 2021

India's iPhone-fabriek heropent na de rellen van vorig jaarIn december braken er rellen uit in de fabriek.Foto: Ste Smith/Cult of MacApple-contract...

Tim Cook vs. Steve Jobs: Wie is de beste CEO van Apple ooit?
October 21, 2021

Steve Jobs was een mercurial genie met een uniek talent om heldere ideeën om te zetten in glanzende nieuwe producten. Tim Cook is een operationele ...

Oude Apple-evangelist houdt het geloof [Setups]
October 21, 2021

Tony Walker is sinds 2003 een Apple-gebruiker. Als student van begin twintig deed hij zijn schoolwerk op een 12-inch PowerBook G4 en een 3e generat...