Avastati pahavara Xcsset, mis võib teha MacOS-is ilma loata ekraanipilte

Jamf on tarkvaraarendusettevõte, mis pakub Maci halduslahendusi ning arendab rakendusi iOS-i ja macOS-i jaoks. See ettevõte avastas šokeerivalt macOS-i arvutites haavatavuse, mis võimaldab XCSSET-i pahavaral piiranguteta juurde pääseda operatsioonisüsteemi nendele osadele, mis tavaliselt nõuavad luba. Juurdepääsetavad funktsioonid hõlmavad mikrofoni, veebikaamerat ja ekraani loata salvestamist.

Pildi autorid: Jamf

Trend Micro Antivirus teenused avastasid XCSSET-i pahavara eelmisel aastal 2020. Selgus, et see pahavara oli suunatud Apple'i arendajatele ja nende Xcode projektidele. Kui mittetäielikud rakendused on nakatunud, levib pahavara kõigi nendeni, kes neid rakendusi kasutavad, kodeerivad või testivad. Trend Micro kirjeldas seda strateegiat kui tarneahela rünnakut, mis tähendas, et pahavara ei rünnanud algfaasis lõppkasutajaid, vaid keskendus rakenduste installijatele ja maskeeris end sisse. Seda pahavara on regulaarselt värskendatud uuemate variantidega, mis on leitud kogu maailmast, mis sihivad ka M1-kiibi Apple'i seadmeid.

Pilt: Trend Micro

Kuidas XCSSET-i pahavara töötab?

Trend Micro kirjeldab pahavara toimimist ohvri arvutis kahe nulli päevana. Esimesel päeval tuleb Safari brauserisse sisse murda ja hankida kõik küpsised, mille abil häkker pääseb ligi kõikidele kasutaja veebikontodele. Teist nullpäeva kasutatakse Safari brauseri arendusversiooni installimiseks, mis võimaldab häkkeritel kontrollida juurdepääsu mis tahes veebisaidile. Jamf on aga avastanud, et eksisteeris kolmas nullpäev, mis võimaldas ründajal teha kasutaja ekraanist ekraanipilte ilma, et ta sellest teadlik oleks.

Avastati pahavara Xcsset, mis võib teha MacOS-is ilma loata ekraanipilte

Pilt: Apple

Jamfi uurijad Jaron Bradley, Ferdous Saljooki ja Stuart Ashenbrenner on lisaks selgitanud, et see pahavara otsib ohvri arvutisse juba installitud rakendusi, millel on ekraani jagamise õigused. Kui see pahavara tuvastatakse, sisestab see nendesse rakendustesse ekraanisalvestuskoodi, mis toimib seejärel seljasõiduna. Kõige populaarsemate rakenduste hulka kuuluvad Zoom, Slack ja WhatsApp, mis teadmatult jagavad oma lube MacOS-is selle pahavaraga. XCSSET-i pahavara allkirjastab ka uue rakenduste komplekti sertifikaadi, mis aitab vältida macOS-i turvalisuse märgistamist.

Pilt: Google

Ideaalse stsenaariumi korral on macOS loodud kasutajalt loa hankimiseks enne, kui see annab juurdepääsu ja õiguste mis tahes rakendusele. See hõlmab ekraani salvestamist, veebikaamera mikrofoni ja salvestusruumi kasutamist. See pahavara suutis aga nendest lubadest mööda minna, kuna kasutas nn põikpära kontseptsiooni, lootes seadusliku tarkvaraga radari eest põgeneda.

Lõpuks teatas Jamf ka, et kuigi nende avastused hõlmasid tõsiasja, et pahavara jäädvustas ohvri töölaua ekraanipilte , võib seda programmeerida palju enamale. See pahavara pääseb ligi kasutaja veebikaamerale, mikrofonile, klaviatuurilöökidele ja jäädvustada kõik kasutaja isikuandmed .

Apple on kinnitanud, et nende uusim värskendus parandab selle vea MacOS 11.4-s, mis on juba hakanud kasutajatele levitama


Leave a Comment

Kuidas Facebookis küsitlust luua?

Kuidas Facebookis küsitlust luua?

Kui otsite, kuidas luua Facebookis küsitlust, et saada inimeste arvamust, siis meilt leiate kõik lahendused alates sündmustest, messengerist kuni looni; saate Facebookis küsitluse luua.

Kuidas eemaldada üksusi Apple Walletist 2023. aastal

Kuidas eemaldada üksusi Apple Walletist 2023. aastal

Kas soovite aegunud pääsmeid kustutada ja Apple Walleti korda teha? Järgige selles artiklis, kuidas Apple Walletist üksusi eemaldada.

10 parimat iOS-i värvimisrakendust kõigile 2023. aastal

10 parimat iOS-i värvimisrakendust kõigile 2023. aastal

Olenemata sellest, kas olete täiskasvanud või noor, võite proovida neid värvimisrakendusi, et vallandada oma loovus ja rahustada meelt.

IPhone & iPad: praegune asukoht on vale

IPhone & iPad: praegune asukoht on vale

See õpetus näitab, kuidas lahendada probleem, kuna Apple iPhone'i või iPadi seade kuvab vales asukohas.

Režiimi Mitte segada lubamine ja haldamine iPadis (iPadOS 16.5)

Režiimi Mitte segada lubamine ja haldamine iPadis (iPadOS 16.5)

Vaadake, kuidas saate režiimi Mitte segada iPadis lubada ja hallata, et saaksite keskenduda sellele, mida tuleb teha. Siin on juhised, mida järgida.

Kuidas muuta oma iPadi klaviatuur suuremaks

Kuidas muuta oma iPadi klaviatuur suuremaks

Vaadake erinevaid viise, kuidas saate oma iPadi klaviatuuri suuremaks muuta ilma kolmanda osapoole rakenduseta. Vaadake ka, kuidas klaviatuur rakendusega muutub.

ITunes: parandage iPhonei või iPadi, mida Windows 11-s ei tuvastata

ITunes: parandage iPhonei või iPadi, mida Windows 11-s ei tuvastata

Kas seisate silmitsi sellega, et iTunes ei tuvasta oma Windows 11 arvutis iPhone'i või iPadi viga? Proovige neid tõestatud meetodeid probleemi koheseks lahendamiseks!

Millal iPadi uuendada: ülim juhend iPadi uuendamiseks

Millal iPadi uuendada: ülim juhend iPadi uuendamiseks

Kas tunnete, et teie iPad ei anna tööd kiiresti? Kas te ei saa uusimale iPadOS-ile üle minna? Siit leiate märgid, mis näitavad, et peate iPadi uuendama!

Kuidas Windowsis, Macis ja iPadis Excelis automaatset salvestamist sisse lülitada

Kuidas Windowsis, Macis ja iPadis Excelis automaatset salvestamist sisse lülitada

Kas otsite juhiseid, kuidas Excelis automaatset salvestamist sisse lülitada? Lugege seda juhendit automaatse salvestamise sisselülitamise kohta Excelis Macis, Windows 11-s ja iPadis.

Kuidas Microsoft Edgeis salvestatud paroole leida ja kustutada

Kuidas Microsoft Edgeis salvestatud paroole leida ja kustutada

Vaadake, kuidas saate Microsoft Edge'i paroole kontrolli all hoida ja takistada brauserit tulevasi paroole salvestamast.