Malware Xcsset oppdaget som kan ta skjermbilder på macOS uten tillatelse

Malware Xcsset oppdaget som kan ta skjermbilder på macOS uten tillatelse

Jamf er et programvareutviklingsfirma som leverer Mac-administrasjonsløsninger og utvikler applikasjoner for iOS og macOS. Dette firmaet har gjort en sjokkerende oppdagelse av en sårbarhet i macOS-datamaskiner som kan tillate XCSSET malware å få tilgang til, uten begrensninger, de delene av operativsystemet som vanligvis krever tillatelse. De tilgjengelige funksjonene inkluderer en mikrofon, webkamera og opptak av skjermen uten tillatelse.

Bildekreditt: Jamf

XCSSET skadevare ble oppdaget av Trend Micro Antivirus-tjenester i fjor i 2020. Det ble funnet ut at denne skadevare var rettet mot Apple-utviklere og deres Xcode-prosjekter. Når de ufullstendige appene ble infisert, ville skadelig programvare spre seg til alle som bruker, koder eller tester disse appene. Trend Micro beskrev denne strategien som Supply Chain Attack, noe som betydde at skadevaren ikke angrep sluttbrukerne i startfasen, men heller fokuserte på app-installatører og forkledde seg innenfor. Denne skadelige programvaren har blitt oppdatert regelmessig med nyere varianter funnet over hele verden, også rettet mot M1-brikken Apple-enheter.

Bilde: Trend Micro

Hvordan fungerer XCSSET malware?

Trend Micro beskriver funksjonen til skadelig programvare på offerets datamaskin som to null dager. Den første dagen er å hacke seg inn i Safari- nettleseren og få tak i alle informasjonskapslene som hackeren kan bruke til å få tilgang til alle brukerens nettkontoer. Den andre nulldagen brukes til å installere en utviklingsversjon av Safari-nettleseren som lar hackerne kontrollere tilgangen på alle nettsider. Jamf har imidlertid oppdaget at det eksisterte en tredje nulldag som gjorde at angriperen kunne ta skjermbilder av brukerens skjerm uten at han/hun visste om det.

Malware Xcsset oppdaget som kan ta skjermbilder på macOS uten tillatelse

Bilde: Apple

Jamf-forskere Jaron Bradley, Ferdous Saljooki og Stuart Ashenbrenner har videre forklart at denne skadevaren ser etter allerede installerte applikasjoner på offerets datamaskin som har skjermdelingstillatelser . Når den er identifisert, injiserer denne skadelige programvaren skjermopptakskode i appene som deretter fungerer som en piggyback-tur. De mest populære appene inkluderer Zoom, Slack og WhatsApp som ubevisst deler tillatelsene sine på macOS med denne skadelige programvaren. XCSSET malware signerer også et nytt appbundtsertifikat som hjelper det å unngå å bli flagget av macOS-sikkerhet.

Bilde: Google

I et ideelt scenario er macOS designet for å få tillatelse fra brukeren før den gir tilgang og rettigheter til en applikasjon. Dette inkluderer opptak av skjermen, bruk av webkameramikrofonen og lagring. Denne skadevare var imidlertid i stand til å omgå disse tillatelsene da den brukte piggyback-konseptet for å håpe på en tur for å unnslippe radaren med legitim programvare.

Til slutt rapporterte Jamf også at selv om funnene deres inkluderte det faktum at skadelig programvare tok skjermbilder av offerets skrivebord, kunne den programmeres til langt mer enn det. Denne skadelige programvaren kan få tilgang til brukerens webkamera, mikrofon, tastaturtrykk og fange opp alle personlige data til brukeren.

Apple har bekreftet at deres siste oppdatering vil fikse denne feilen i macOS 11.4 som allerede har begynt å rulle ut til brukere


Slik kobler du til Wi-Fi på en Samsung TV

Slik kobler du til Wi-Fi på en Samsung TV

Mens en TV sannsynligvis vil fungere bra uten internettforbindelse hvis du har et kabelabonnement, har amerikanske brukere begynt å bytte til online

Hvordan slå av aldring i Sims 4

Hvordan slå av aldring i Sims 4

Som i den virkelige verden, vil kreasjonene dine i Sims 4 til slutt bli gamle og dø. Simmene eldes naturlig gjennom syv livsstadier: baby, småbarn, barn, tenåring,

Hvordan gjøre bilder mindre i Obsidian

Hvordan gjøre bilder mindre i Obsidian

Obsidian har flere plugins som lar deg formatere notatene dine og bruke grafer og bilder for å gjøre dem mer meningsfulle. Selv om formateringsalternativene er begrenset,

BaldurS Gate 3 – Eliminer Karlach eller Anders

BaldurS Gate 3 – Eliminer Karlach eller Anders

«Baldur's Gate 3» (BG3) er et fengslende rollespill (RPG) inspirert av Dungeons and Dragons. Det er et omfattende spill som involverer utallige sideoppdrag

Tears Of the Kingdom HD Bakgrunnsbilder

Tears Of the Kingdom HD Bakgrunnsbilder

Med utgivelsen av Legend of Zelda: Tears of the Kingdom kan fans komme inn i spillets ånd med de beste HD-bakgrunnsbilder. Mens du kan bruke

Hvordan identifisere en sang fra en YouTube-video

Hvordan identifisere en sang fra en YouTube-video

https://www.youtube.com/watch?v=LKqi1dlG8IM Mange spør: Hva heter denne sangen? Spørsmålet har eksistert siden musikken startet. Du hører noe du

Slik slår du på eller av utviklermodus på en Hisense-TV

Slik slår du på eller av utviklermodus på en Hisense-TV

Hisense TV-er har fått gjennomslag som et anstendig budsjettalternativ for sin flotte bildekvalitet og moderne smarte funksjoner. Men det er også en skjult

Slik ser du hvem som likte en melding i Viber

Slik ser du hvem som likte en melding i Viber

Hvis du bruker Viber regelmessig, kan det være lurt å sjekke om noen har likt en melding. Kanskje du skrev noe for å få en venn til å le, eller bare vil

Slik blokkerer du meldinger i IMessage

Slik blokkerer du meldinger i IMessage

Hvis du eier en Apple-enhet, har du uten tvil mottatt uønskede meldinger. Dette kan ha vært fra folk du kjenner som du ikke ønsker skal sende deg

Hvordan bli kjent på TikTok

Hvordan bli kjent på TikTok

TikTok har kraften til å katapultere virksomheten eller karrieren din, og ta deg fra null til helt på kort tid, noe som er utrolig. Før i tiden måtte folk hoppe