Zbulohet malware Xcsset i cili mund të marrë pamje nga ekrani në macOS pa leje

Zbulohet malware Xcsset i cili mund të marrë pamje nga ekrani në macOS pa leje

Jamf është një firmë e zhvillimit të softuerit që ofron zgjidhje të menaxhimit të Mac dhe zhvillon aplikacione për iOS dhe macOS. Kjo firmë ka bërë një zbulim tronditës të një cenueshmërie në kompjuterët macOS që mund të lejojë që malware XCSSET të aksesojë, pa kufizime, ato pjesë të sistemit operativ që zakonisht kërkojnë leje. Karakteristikat e aksesueshme përfshijnë një mikrofon, kamerë në internet dhe regjistrimin e ekranit pa leje.

Kreditë e imazhit: Jamf

Malware XCSSET u zbulua nga shërbimet Trend Micro Antivirus vitin e kaluar në vitin 2020. U zbulua se ky malware synonte Zhvilluesit e Apple dhe projektet e tyre Xcode. Pasi të infektoheshin aplikacionet jo të plota, malware do të përhapej te të gjithë ata që përdorin, kodojnë ose testojnë këto aplikacione. Trend Micro e përshkroi këtë strategji si Supply Chain Attack, që do të thoshte se malware nuk sulmoi përdoruesit fundorë në fazën fillestare, por u fokusua në instaluesit e aplikacioneve dhe u maskua brenda. Ky malware është përditësuar rregullisht me variante më të reja të gjetura në të gjithë globin që synojnë edhe pajisjet Apple me çipin M1 .

Imazhi: Trend Micro

Si funksionon malware XCSSET?

Trend Micro e përshkruan funksionimin e malware në kompjuterin e viktimës si dy ditë zero. Dita e parë është të hakoni në shfletuesin Safari dhe të merrni të gjitha cookie-t me të cilat hakeri mund të hyjë në të gjitha llogaritë e përdoruesve në internet. Dita e dytë zero përdoret për të instaluar një version zhvillimi të shfletuesit Safari i cili lejon hakerët të kontrollojnë aksesin në çdo faqe interneti. Megjithatë, Jamf ka zbuluar se ekzistonte një ditë e tretë zero që i lejonte sulmuesit të merrte pamje nga ekrani i përdoruesit pa e ditur ai/ajo për të.

Zbulohet malware Xcsset i cili mund të marrë pamje nga ekrani në macOS pa leje

Imazhi: Apple

Studiuesit e Jamf-it Jaron Bradley, Ferdous Saljooki dhe Stuart Ashenbrenner kanë shpjeguar më tej se ky malware kërkon aplikacione të instaluara tashmë në kompjuterin e viktimës që kanë leje për ndarjen e ekranit . Pasi të identifikohet, ky malware injekton kodin e regjistrimit të ekranit në ato aplikacione, i cili më pas funksionon si një udhëtim me piggyback. Aplikacionet më të njohura përfshijnë Zoom, Slack dhe WhatsApp që ndajnë pa vetëdije lejet e tyre në macOS me këtë malware. Malware XCSSET gjithashtu nënshkruan një certifikatë të re të paketës së aplikacioneve, e cila e ndihmon atë të shmangë raportimin nga siguria macOS.

Imazhi: Google

Në një skenar ideal, macOS është krijuar për të marrë leje nga përdoruesi përpara se të japë akses dhe të drejta për çdo aplikacion. Kjo përfshin regjistrimin e ekranit, përdorimin e mikrofonit të kamerës së internetit dhe hapësirën ruajtëse. Sidoqoftë, ky malware ishte i aftë t'i anashkalonte ato leje pasi përdorte konceptin e "derrcës" së shpresës për një udhëtim për t'i shpëtuar radarit me softuer legjitim.

Më në fund, Jamf gjithashtu raportoi se megjithëse gjetjet e tyre përfshinin faktin se malware po kapte pamjet e ekranit të desktopit të viktimës, ai mund të programohej në shumë më tepër se kaq. Ky malware mund të hyjë në kamerën e internetit të përdoruesit, mikrofonin, goditjet e tastierës dhe të kapë të gjitha të dhënat personale të përdoruesit.

Apple ka konfirmuar se përditësimi i tyre i fundit do të rregullojë këtë defekt në macOS 11.4 i cili tashmë ka filluar të shpërndahet tek përdoruesit


Si të fshini një faqe në Word {Udhëzues}

Si të fshini një faqe në Word {Udhëzues}

Po përpiqeni të fshini një faqe të zbrazët në Word? Në këtë udhëzues, ne do t

Si të shihni se kush e ka parë profilin tim në Instagram

Si të shihni se kush e ka parë profilin tim në Instagram

Kjo është një nga pyetjet më të mëdha që bëjnë përdoruesit, nëse mund të shohin kush e ka parë profilin e tyre në Instagram. Mësoni më shumë për mënyrat dhe mjetet që ndihmojnë në monitorimin e vizitorëve të profilit tuaj!

Si të instaloni një printer në Windows 10

Si të instaloni një printer në Windows 10

Mësimi për instalimin e një printeri në Windows 10, duke përfshirë printerët Wi-Fi dhe ata lokalë. Udhëzime hap pas hapi dhe zgjidhje për problemet e zakonshme.

Si të zhbllokoni dikë në Facebook

Si të zhbllokoni dikë në Facebook

Mësoni se si të zhbllokoni dikë në Facebook dhe Messenger lehtësisht me këtë udhëzues të detajuar. Ndiqni hapat e thjeshtë për të rifituar kontaktin me miqtë tuaj të bllokuar.

Si të hiqni artikujt nga Apple Wallet në 2023

Si të hiqni artikujt nga Apple Wallet në 2023

Dëshironi të fshini lejet e skaduara dhe të rregulloni portofolin e Apple? Ndiqni ndërsa unë shpjegoj në këtë artikull se si të hiqni artikujt nga Apple Wallet.

10 aplikacionet më të mira të ngjyrosjes iOS për të gjithë në 2023

10 aplikacionet më të mira të ngjyrosjes iOS për të gjithë në 2023

Pavarësisht nëse jeni i rritur apo i ri, mund t'i provoni këto aplikacione ngjyrosëse për të çliruar kreativitetin tuaj dhe për të qetësuar mendjen tuaj.

IPhone dhe iPad: Vendndodhja aktuale është e gabuar

IPhone dhe iPad: Vendndodhja aktuale është e gabuar

Ky udhëzues ju tregon se si të zgjidhni një problem me pajisjen tuaj Apple iPhone ose iPad që shfaq vendndodhjen e gabuar.

Si të aktivizoni dhe menaxhoni Mos shqetëso në iPad (iPadOS 16.5)

Si të aktivizoni dhe menaxhoni Mos shqetëso në iPad (iPadOS 16.5)

Shiko se si mund të aktivizosh dhe menaxhosh "Mos shqetëso" në iPad, në mënyrë që të përqendrohesh në atë që duhet të bësh. Këtu janë hapat që duhen ndjekur.

Si ta bëni tastierën e iPad-it tuaj më të madh

Si ta bëni tastierën e iPad-it tuaj më të madh

Shihni mënyra të ndryshme se si mund ta bëni tastierën tuaj iPad më të madhe pa një aplikacion të palës së tretë. Shihni gjithashtu se si ndryshon tastiera me një aplikacion.

ITunes: Rregulloni iPhone ose iPad që nuk zbulohen në Windows 11

ITunes: Rregulloni iPhone ose iPad që nuk zbulohen në Windows 11

A po përballeni me gabimin e iTunes që nuk zbulon iPhone ose iPad në kompjuterin tuaj Windows 11? Provoni këto metoda të provuara për të zgjidhur problemin tani!