Malware Xcsset uppgötvað sem getur tekið skjámyndir á macOS án leyfis

Jamf er hugbúnaðarþróunarfyrirtæki sem býður upp á Mac-stjórnunarlausnir og þróar forrit fyrir iOS og macOS. Þetta fyrirtæki hefur gert átakanlega uppgötvun á varnarleysi í macOS tölvum sem getur gert XCSSET spilliforritinu kleift að fá aðgang, án takmarkana, til þeirra hluta stýrikerfisins sem venjulega þurfa leyfi. Aðgengilegir eiginleikar fela í sér hljóðnema, vefmyndavél og upptöku á skjánum án leyfis.

Myndinneign: Jamf

XCSSET spilliforritið var uppgötvað af Trend Micro vírusvarnarþjónustum á síðasta ári árið 2020. Það kom í ljós að þessi spilliforrit beitti sér fyrir Apple Developers og Xcode verkefni þeirra. Þegar ófullnægjandi forritin voru sýkt myndi spilliforritið dreifast til allra sem nota, kóða eða prófa þessi forrit. Trend Micro lýsti þessari stefnu sem Supply Chain Attack, sem þýddi að spilliforritið réðst ekki á endanotendur í upphafi heldur einbeitti sér að uppsetningarforritum og dulbúi sig innan. Þessi spilliforrit hefur verið uppfærð reglulega með nýrri afbrigðum sem finnast um allan heim sem miða einnig á M1 flís Apple tækin.

Mynd: Trend Micro

Hvernig virkar XCSSET malware?

Trend Micro lýsir virkni spilliforritsins á tölvu fórnarlambsins sem tveimur núlldögum. Fyrsti dagurinn er að hakka sig inn í Safari vafrann og fá allar vafrakökur með því að tölvuþrjóturinn getur fengið aðgang að öllum netreikningum notandans. Annar núlldagurinn er notaður til að setja upp þróunarútgáfu af Safari vafranum sem gerir tölvuþrjótunum kleift að stjórna aðgangi á hvaða vefsíðu sem er. Hins vegar hefur Jamf uppgötvað að það var til þriðji núlldagur sem gerði árásarmanninum kleift að taka skjáskot af skjá notandans án þess að hann vissi af því.

Malware Xcsset uppgötvað sem getur tekið skjámyndir á macOS án leyfis

Mynd: Apple

Jamf rannsakendur Jaron Bradley, Ferdous Saljooki og Stuart Ashenbrenner hafa útskýrt frekar að þessi spilliforrit leiti að þegar uppsettum forritum á tölvu fórnarlambsins sem hafa heimildir til að deila skjánum . Þegar búið er að bera kennsl á þetta sprautar þetta spilliforrit skjáupptökukóða inn í þessi öpp sem virka síðan sem ferðalag. Vinsælustu forritin eru Zoom, Slack og WhatsApp sem deila óafvitandi heimildum sínum á macOS með þessum spilliforritum. XCSSET spilliforritið skrifar einnig undir nýtt forritabúntvottorð sem hjálpar því að forðast að verða merkt af macOS öryggi.

Mynd: Google

Í fullkominni atburðarás er macOS hannað til að fá leyfi frá notandanum áður en það veitir aðgang og réttindi að einhverju forriti. Þetta felur í sér að taka upp skjáinn, nota vefmyndavélarhljóðnemann og geymsla. Samt sem áður gat þessi spilliforrit sniðgengið þessar heimildir þar sem hann notaði hugmyndafræðina um að vonast eftir far til að komast út úr ratsjánni með lögmætum hugbúnaði.

Að lokum greindi Jamf einnig frá því að þrátt fyrir að niðurstöður þeirra innihéldu þá staðreynd að spilliforritið var að taka skjáskot af skjáborði fórnarlambsins, þá væri hægt að forrita það til mun meira en það. Þessi spilliforrit getur fengið aðgang að vefmyndavél notandans, hljóðnema, lyklaborðsslögum og fanga öll persónuleg gögn notandans.

Apple hefur staðfest að nýjasta uppfærslan þeirra muni laga þessa villu í macOS 11.4 sem hefur þegar byrjað að birtast til notenda


Leave a Comment

Hvernig á að tengjast Wi-Fi á Samsung sjónvarpi

Hvernig á að tengjast Wi-Fi á Samsung sjónvarpi

Þó að sjónvarp muni líklega virka vel án nettengingar ef þú ert með kapaláskrift, eru bandarískir notendur farnir að skipta yfir í nettengingu

Hvernig á að slökkva á öldrun í Sims 4

Hvernig á að slökkva á öldrun í Sims 4

Eins og í hinum raunverulega heimi mun sköpunarverkið þitt í Sims 4 á endanum eldast og deyja. Simsar eldast náttúrulega í gegnum sjö lífsstig: Barn, Smábarn, Barn, Unglingur,

Hvernig á að gera myndir minni í Obsidian

Hvernig á að gera myndir minni í Obsidian

Obsidian er með margar viðbætur sem gera þér kleift að forsníða glósurnar þínar og nota línurit og myndir til að gera þær þýðingarmeiri. Þó að sniðmöguleikar séu takmarkaðir,

BaldurS Gate 3 – Eyddu Karlach Or Anders

BaldurS Gate 3 – Eyddu Karlach Or Anders

„Baldur's Gate 3“ (BG3) er grípandi hlutverkaleikur (RPG) innblásinn af Dungeons and Dragons. Þetta er umfangsmikill leikur sem felur í sér óteljandi hliðarverkefni

Tears Of the Kingdom HD Veggfóður

Tears Of the Kingdom HD Veggfóður

Með útgáfu Legend of Zelda: Tears of the Kingdom geta aðdáendur komist inn í anda leiksins með besta HD veggfóðurinu. Meðan þú gætir notað

Hvernig á að bera kennsl á lag úr YouTube myndbandi

Hvernig á að bera kennsl á lag úr YouTube myndbandi

https://www.youtube.com/watch?v=LKqi1dlG8IM Margir spyrja, hvað heitir þetta lag? Spurningin hefur verið til síðan tónlist hófst. Þú heyrir eitthvað sem þú

Hvernig á að kveikja eða slökkva á þróunarham á Hisense sjónvarpi

Hvernig á að kveikja eða slökkva á þróunarham á Hisense sjónvarpi

Hisense sjónvörp hafa verið að ná vinsældum sem ágætis fjárhagsáætlun fyrir frábær myndgæði og nútíma snjalleiginleika. En það er líka falið

Hvernig á að skoða hverjum líkaði við skilaboð í Viber

Hvernig á að skoða hverjum líkaði við skilaboð í Viber

Ef þú notar Viber reglulega gætirðu viljað athuga hvort einhverjum hafi líkað við skilaboð. Kannski skrifaðir þú eitthvað til að fá vin þinn til að hlæja, eða vilt bara

Hvernig á að loka fyrir skilaboð í IMessage

Hvernig á að loka fyrir skilaboð í IMessage

Ef þú átt Apple tæki hefurðu eflaust fengið óumbeðin skilaboð. Þetta gæti hafa verið frá fólki sem þú þekkir sem þú vilt ekki að sendi þér

Hvernig á að verða frægur á TikTok

Hvernig á að verða frægur á TikTok

TikTok hefur vald til að skjóta fyrirtækinu þínu eða feril og taka þig frá núlli í hetju á skömmum tíma, sem er ótrúlegt. Áður fyrr þurftu menn að hoppa