Zistil sa malvér Xcsset, ktorý dokáže vytvárať snímky obrazovky v systéme macOS bez povolenia

Jamf je spoločnosť zaoberajúca sa vývojom softvéru, ktorá poskytuje riešenia na správu počítačov Mac a vyvíja aplikácie pre systémy iOS a macOS. Táto firma šokujúco objavila zraniteľnosť v počítačoch macOS, ktorá umožňuje malvéru XCSSET pristupovať bez obmedzení k tým častiam operačného systému, ktoré zvyčajne vyžadujú povolenie. Medzi dostupné funkcie patrí mikrofón, webová kamera a nahrávanie obrazovky bez povolenia.

Obrazové kredity: Jamf

Malvér XCSSET objavili služby Trend Micro Antivirus minulý rok v roku 2020. Zistilo sa, že tento malvér cielil na vývojárov Apple a ich Xcode projekty. Po infikovaní neúplných aplikácií by sa malvér rozšíril na všetkých, ktorí tieto aplikácie používajú, kódujú alebo testujú. Trend Micro opísal túto stratégiu ako Supply Chain Attack, čo znamenalo, že malvér v počiatočnej fáze nezaútočil na koncových používateľov, ale skôr sa zameral na inštalátorov aplikácií a zamaskoval sa v nich. Tento malvér bol pravidelne aktualizovaný o novšie varianty nájdené po celom svete, ktoré sa zameriavajú aj na zariadenia Apple s čipom M1 .

Obrázok: Trend Micro

Ako funguje malvér XCSSET?

Trend Micro popisuje fungovanie malvéru na počítači obete ako dva nula dní. Prvý deň je nabúranie sa do prehliadača Safari a získanie všetkých cookies, pomocou ktorých má hacker prístup ku všetkým online účtom používateľa. Druhý zero-day sa používa na inštaláciu vývojovej verzie prehliadača Safari, ktorá umožňuje hackerom kontrolovať prístup na ľubovoľnú webovú stránku. Jamf však zistil, že existuje tretí zero-day, ktorý útočníkovi umožnil urobiť snímky obrazovky používateľa bez toho, aby o tom vedel.

Zistil sa malvér Xcsset, ktorý dokáže vytvárať snímky obrazovky v systéme macOS bez povolenia

Obrázok: Jablko

Výskumníci Jamf Jaron Bradley, Ferdous Saljooki a Stuart Ashenbrenner ďalej vysvetlili, že tento malvér hľadá už nainštalované aplikácie v počítači obete, ktoré majú povolenia na zdieľanie obrazovky . Po identifikácii tento malvér vloží kód na nahrávanie obrazovky do týchto aplikácií, ktoré potom fungujú ako jazda na chrbte. Medzi najobľúbenejšie aplikácie patria Zoom, Slack a WhatsApp, ktoré nevedomky zdieľajú svoje povolenia v systéme macOS s týmto malvérom. Malvér XCSSET tiež podpisuje nový certifikát balíka aplikácií, ktorý mu pomáha vyhnúť sa označeniu zabezpečením systému macOS.

Obrázok: Google

V ideálnom prípade je macOS navrhnutý tak, aby získal povolenie od používateľa predtým, ako udelí prístup a práva akejkoľvek aplikácii. To zahŕňa nahrávanie obrazovky, používanie mikrofónu webovej kamery a úložiska. Tento malvér však dokázal tieto oprávnenia obísť, pretože využíval koncepciu nasadzovania nádeje na jazdu, aby unikol radaru s legitímnym softvérom.

Nakoniec spoločnosť Jamf tiež uviedla, že hoci ich zistenia zahŕňali skutočnosť, že malvér zachytával snímky pracovnej plochy obete, mohol byť naprogramovaný na oveľa viac. Tento malvér môže získať prístup k webovej kamere používateľa, mikrofónu, klávesom a zachytiť všetky osobné údaje používateľa.

Apple potvrdil, že ich najnovšia aktualizácia opraví túto chybu v systéme macOS 11.4, ktorý sa už začal sprístupňovať používateľom


Leave a Comment

Ako sa zbaviť choroby v DAYZ

Ako sa zbaviť choroby v DAYZ

DAYZ je hra plná šialených, nakazených ľudí v postsovietskej krajine Černarus. Zistite, ako sa zbaviť choroby v DAYZ a udržte si zdravie.

Návod na Windows 10: Synchronizácia nastavení počítača vo všetkých zariadeniach so systémom Windows 10

Návod na Windows 10: Synchronizácia nastavení počítača vo všetkých zariadeniach so systémom Windows 10

Naučte sa, ako synchronizovať nastavenia v systéme Windows 10. S touto príručkou prenesiete vaše nastavenia na všetkých zariadeniach so systémom Windows.

Ako zakázať funkciu otravných štuchnutí od Googlu

Ako zakázať funkciu otravných štuchnutí od Googlu

Ak vás obťažujú štuchnutia e-mailov, na ktoré nechcete odpovedať alebo ich vidieť, môžete ich nechať zmiznúť. Prečítajte si toto a zistite, ako zakázať funkciu štuchnutia v Gmaile.

Ako opraviť nefunkčnosť diaľkového ovládača Nvidia Shield?

Ako opraviť nefunkčnosť diaľkového ovládača Nvidia Shield?

Nvidia Shield Remote nefunguje správne? Tu máme pre vás tie najlepšie opravy, ktoré môžete vyskúšať; môžete tiež hľadať spôsoby, ako zmeniť svoj smartfón na televízor.

Ako vyriešiť problémy s Bluetooth v systéme Windows 10

Ako vyriešiť problémy s Bluetooth v systéme Windows 10

Bluetooth vám umožňuje pripojiť zariadenia a príslušenstvo so systémom Windows 10 k počítaču bez potreby káblov. Spôsob, ako vyriešiť problémy s Bluetooth.

Ako opraviť Windows 11 pomocou 6 metód

Ako opraviť Windows 11 pomocou 6 metód

Máte po inovácii na Windows 11 nejaké problémy? Hľadáte spôsoby, ako opraviť Windows 11? V tomto príspevku sme uviedli 6 rôznych metód, ktoré môžete použiť na opravu systému Windows 11 na optimalizáciu výkonu vášho zariadenia.

Oprava: Chyba „Táto aplikácia sa nedá spustiť na vašom počítači“.

Oprava: Chyba „Táto aplikácia sa nedá spustiť na vašom počítači“.

Ako opraviť: chybové hlásenie „Táto aplikácia sa nedá spustiť na vašom počítači“ v systéme Windows 10? Tu je 6 jednoduchých riešení.

Ako získať čo najviac bodov z Microsoft Rewards a ľahko zarobiť peniaze

Ako získať čo najviac bodov z Microsoft Rewards a ľahko zarobiť peniaze

Tento článok vám ukáže, ako maximalizovať svoje výhody z Microsoft Rewards na Windows, Xbox, Mobile a iných platforiem.

Ako hromadne zrušiť sledovanie na Instagrame

Ako hromadne zrušiť sledovanie na Instagrame

Zistite, ako môžete jednoducho hromadne prestať sledovať účty na Instagrame pomocou najlepších aplikácií, ako aj tipy na správne používanie.

Ako opraviť Nintendo Switch sa nezapne

Ako opraviť Nintendo Switch sa nezapne

Ako opraviť Nintendo Switch, ktoré sa nezapne? Tu sú 4 jednoduché riešenia, aby ste sa zbavili tohto problému.