Ny Mac Malware tar skärmdumpar och laddar upp dem utan tillstånd

Ny Mac Malware tar skärmdumpar och laddar upp dem utan tillstånd

KITM_screenshot_dump_folder

En ny Mac -skadlig kod har upptäckts. Viruset installerar sig själv som "macs.app" och tar tyst skärmdumpar för att sedan ladda upp till skumma servrar. Det verkar inte vara särskilt utbrett just nu.

Skadlig programvara avslöjades på en afrikansk aktivists Mac på Oslo Freedom Forum, ett årligt evenemang som ägnar sig åt att "utforska hur man bäst utmanar auktoritarism och främjar fria och öppna samhällen."

Efter installationen kör macs.app i bakgrunden och tar upprepade gånger skärmdumpar. Varje bild lagras sedan i en intet ont anande mapp i användarens hemkatalog. Därifrån laddas skärmdumparna upp till "securitytable.org" och "docsforum.inf", som båda är otillgängliga domäner.

Till skillnad från de flesta skadliga program från Mac är ett giltigt Apple -utvecklar -ID associerat med macs.app för att komma förbi Gatekeeper, Apples säkerhetssystem i OS X Mountain Lion. ID tilldelas Rajender Kumar. Apple har förmågan att återkalla ID -privilegierna, och då skulle denna skadliga program antagligen vara död i vattnet.

Ett skadligt verktyg som bara tar skärmdumpar att ladda upp är ganska unikt, så detta är troligen inte en del av en större attack.

Källa: F-Secure

Via: CNET

Senaste blogginlägget

| Cult of Mac
September 10, 2021

China Mobile, världens största operatör med över 655 miljoner prenumeranter, har samtal med Apple om att få iPhone till sitt hemodlade 3G (TD-SCDMA...

Kina: iPhone 4 -försäljningen nådde 100 000 på fyra dagar
September 10, 2021

Kina: iPhone 4 -försäljningen nådde 100 000 på fyra dagarÅh, vilken skillnad en ny telefon och några tunga subventioner gör. China Unicom har sålt ...

Rapport: Qualcomm kommer att leverera basbandschips för nästa generations iPhone och iPad
September 10, 2021

Rapport: Qualcomm kommer att leverera basbandschips för nästa generations iPhone och iPadDe senaste rapporterna från Kina om att Intel kanske inte ...