Откривен злонамерни софтвер Ксцссет који може да прави снимке екрана на мацОС-у без дозволе

Откривен злонамерни софтвер Ксцссет који може да прави снимке екрана на мацОС-у без дозволе

Јамф је фирма за развој софтвера која обезбеђује решења за управљање Мац рачунарима и развија апликације за иОС и мацОС. Ова фирма је направила шокантно откриће рањивости у мацОС рачунарима која може дозволити злонамерном софтверу КСЦССЕТ да приступи, без ограничења, оним деловима оперативног система који обично захтевају дозволу. Доступне функције укључују микрофон, веб камеру и снимање екрана без дозволе.

Заслуге за слике: Јамф

Малвер КСЦССЕТ је откривен од стране Тренд Мицро Антивирус сервиса прошле године 2020. године. Откривено је да је овај малвер циљао Аппле Девелоперс и њихове Ксцоде пројекте. Једном када су некомплетне апликације заражене, малвер би се проширио на све оне који користе, кодирају или тестирају ове апликације. Тренд Мицро је ову стратегију описао као напад на ланац снабдевања, што је значило да злонамерни софтвер није напао крајње кориснике у почетној фази, већ се фокусирао на инсталатере апликација и прикрио се унутра. Овај злонамерни софтвер се редовно ажурира са новијим варијантама које се налазе широм света које циљају и на Аппле уређаје са М1 чипом .

Слика: Тренд Мицро

Како функционише КСЦССЕТ малвер?

Тренд Мицро описује функционисање малвера на рачунару жртве као два нула дана. Први дан је да хакујете Сафари претраживач и добијете све колачиће помоћу којих хакер може да приступи свим онлајн налозима корисника. Други нулти дан се користи за инсталирање развојне верзије претраживача Сафари која омогућава хакерима да контролишу приступ било којој веб локацији. Међутим, Јамф је открио да је постојао трећи нулти дан који је омогућио нападачу да направи снимке екрана корисника, а да он/она не зна за то.

Откривен злонамерни софтвер Ксцссет који може да прави снимке екрана на мацОС-у без дозволе

Слика: Аппле

Јамф истраживачи Јарон Брадлеи, Фердоус Саљооки и Стуарт Асхенбреннер су даље објаснили да овај малвер тражи већ инсталиране апликације на рачунару жртве које имају дозволе за дељење екрана . Када се једном идентификује, овај злонамерни софтвер убризгава код за снимање екрана у те апликације који затим функционише као повратна вожња. Најпопуларније апликације укључују Зоом, Слацк и ВхатсАпп које несвесно деле своје дозволе на мацОС-у са овим малвером. Злонамерни софтвер КСЦССЕТ такође потписује нови сертификат пакета апликација који му помаже да избегне да га мацОС безбедност означи.

Слика: Гоогле

У идеалном сценарију, мацОС је дизајниран да добије дозволу од корисника пре него што одобри приступ и права било којој апликацији. Ово укључује снимање екрана, коришћење микрофона веб камере и складиштење. Међутим, овај злонамерни софтвер је био у стању да заобиђе те дозволе јер је користио концепт надајући се да ће моћи да побегне од радара са легитимним софтвером.

Коначно, Јамф је такође известио да, иако су њихови налази били су чињеницу да је малвер која приказује сцреенсхот од десктопа жртве, могло би се много више од тога програмиран да. Овај злонамерни софтвер може да приступи корисниковој веб камери, микрофону, потезима тастатуре и да ухвати све личне податке корисника.

Аппле је потврдио да ће њихово најновије ажурирање поправити ову грешку у мацОС-у 11.4 који је већ почео да се приказује корисницима


Како уклонити ставке из Аппле новчаника 2023

Како уклонити ставке из Аппле новчаника 2023

Желите да избришете истекле пропуснице и средите Аппле новчаник? Пратите док објашњавам у овом чланку како да уклоните ставке из Аппле новчаника.

10 најбољих иОС апликација за бојење за све у 2023

10 најбољих иОС апликација за бојење за све у 2023

Било да сте одрасла или млада особа, можете испробати ове апликације за бојење да бисте ослободили своју креативност и смирили свој ум.

ИПхоне и иПад: Тренутна локација је погрешна

ИПхоне и иПад: Тренутна локација је погрешна

Овај водич вам показује како да решите проблем са вашим Аппле иПхоне или иПад уређајем који приказује погрешну локацију.

Како омогућити и управљати Не узнемиравај на иПад-у (иПадОС 16.5)

Како омогућити и управљати Не узнемиравај на иПад-у (иПадОС 16.5)

Погледајте како можете да омогућите и управљате Не узнемиравај на иПад-у како бисте се могли фокусирати на оно што треба да урадите. Ево корака које треба пратити.

Како повећати тастатуру вашег иПад-а

Како повећати тастатуру вашег иПад-а

Погледајте различите начине на које можете повећати своју тастатуру на иПад-у без апликације треће стране. Такође погледајте како се тастатура мења са апликацијом.

ИТунес: Поправите иПхоне или иПад који није откривен у оперативном систему Виндовс 11

ИТунес: Поправите иПхоне или иПад који није откривен у оперативном систему Виндовс 11

Да ли се суочавате са грешком иТунес не открива иПхоне или иПад на вашем Виндовс 11 рачунару? Испробајте ове проверене методе да одмах решите проблем!

Када надоградити иПад: Ултимативни водич за надоградњу иПад-а

Када надоградити иПад: Ултимативни водич за надоградњу иПад-а

Осећате да ваш иПад не ради брзо? Не можете да надоградите на најновији иПадОС? Пронађите овде знакове који говоре да морате да надоградите иПад!

Како да укључите аутоматско чување у Екцелу на Виндовс-у, Мац-у и иПад-у

Како да укључите аутоматско чување у Екцелу на Виндовс-у, Мац-у и иПад-у

Тражите кораке како да укључите аутоматско чување у програму Екцел? Прочитајте овај водич о укључивању аутоматског чувања у Екцел-у на Мац-у, Виндовс 11 и иПад-у.

Како пронаћи и избрисати сачуване лозинке у Мицрософт Едге-у

Како пронаћи и избрисати сачуване лозинке у Мицрософт Едге-у

Погледајте како можете да држите своје лозинке у Мицрософт Едге-у под контролом и спречите прегледач да сачува све будуће лозинке.

Поправите Гоогле Цхроме који не учитава слике

Поправите Гоогле Цхроме који не учитава слике

Цхроме може да поквари и да вам не покаже слике. Откријте корисне савете које треба да пратите да бисте решили проблем да Цхроме не приказује слике.