Malware Xcsset upptäckt som kan ta skärmdumpar på macOS utan tillstånd

Jamf är ett mjukvaruutvecklingsföretag som tillhandahåller Mac-hanteringslösningar och utvecklar applikationer för iOS och macOS. Det här företaget har gjort en chockerande upptäckt av en sårbarhet i macOS-datorer som kan tillåta XCSSET skadlig programvara att komma åt, utan begränsningar, de delar av operativsystemet som vanligtvis kräver tillstånd. De tillgängliga funktionerna inkluderar en mikrofon, webbkamera och inspelning av skärmen utan tillstånd.

Bildkrediter: Jamf

Skadlig programvara XCSSET upptäcktes av Trend Micro Antivirus-tjänster förra året 2020. Det upptäcktes att denna skadliga programvara riktade sig till Apple-utvecklare och deras Xcode-projekt. När de ofullständiga apparna väl infekterades skulle skadlig programvara spridas till alla som använder, kodar eller testar dessa appar. Trend Micro beskrev denna strategi som Supply Chain Attack, vilket innebar att skadlig programvara inte attackerade slutanvändarna i den inledande fasen utan snarare fokuserade på appinstallatörer och maskerade sig inom sig. Denna skadliga programvara har uppdaterats regelbundet med nyare varianter som hittats över hela världen och riktar sig även mot Apple-enheter med M1-chip .

Bild: Trend Micro

Hur fungerar XCSSET malware?

Trend Micro beskriver hur skadlig programvara fungerar på offrets dator som två noll dagar. Den första dagen är att hacka in i Safari- webbläsaren och skaffa alla cookies med hjälp av vilka hackaren kan komma åt alla användarens onlinekonton. Den andra nolldagen används för att installera en utvecklingsversion av webbläsaren Safari som låter hackare kontrollera åtkomsten på vilken webbplats som helst. Jamf har dock upptäckt att det fanns en tredje nolldag som gjorde att angriparen kunde ta skärmdumpar av användarens skärm utan att han/hon visste om det.

Malware Xcsset upptäckt som kan ta skärmdumpar på macOS utan tillstånd

Bild: Apple

Jamf-forskarna Jaron Bradley, Ferdous Saljooki och Stuart Ashenbrenner har ytterligare förklarat att denna skadliga programvara letar efter redan installerade applikationer på offrets dator som har skärmdelningsbehörigheter . När den har identifierats injicerar den här skadliga programvaran skärminspelningskod i dessa appar som sedan fungerar som en piggyback-tur. De mest populära apparna inkluderar Zoom, Slack och WhatsApp som omedvetet delar sina behörigheter på macOS med denna skadliga programvara. XCSSET skadlig programvara signerar också ett nytt app-paketcertifikat som hjälper den att undvika att bli flaggad av macOS-säkerhet.

Bild: Google

I ett idealiskt scenario är macOS utformad för att få tillstånd från användaren innan den ger åtkomst och rättigheter till något program. Detta inkluderar att spela in skärmen, använda webbkameramikrofonen och lagring. Den här skadliga programvaran kunde dock kringgå dessa behörigheter eftersom den använde piggyback-konceptet att hoppas på en tur för att fly radarn med legitim programvara.

Slutligen rapporterade Jamf också att även om deras upptäckter inkluderade det faktum att skadlig programvara tog skärmdumpar av offrets skrivbord, kunde den programmeras till mycket mer än så. Denna skadliga programvara kan komma åt användarens webbkamera, mikrofon, tangentbordstryck och fånga alla personliga uppgifter om användaren.

Apple har bekräftat att deras senaste uppdatering kommer att fixa detta fel i macOS 11.4 som redan har börjat rullas ut till användarna


Leave a Comment

Så här zoomar du möte: Ställ in, gå med, värd, schemalägg, använd virtuell bakgrund och mer

Så här zoomar du möte: Ställ in, gå med, värd, schemalägg, använd virtuell bakgrund och mer

Upptäck hur du enkelt ställer in, går med i och värdar Zoom-möten. Läs våra tips för att använda Zoom samt dess funktioner för att säkerställa effektiva och säkra möten.

Hur man spelar in och redigerar Microsoft Teams Meeting

Hur man spelar in och redigerar Microsoft Teams Meeting

Vill du spela in Microsofts teams möte? Läs inlägget för att lära dig hur du spelar in det med och utan Microsoft 365 Enterprise-konto.

Hur du gör din profil privat på Facebook

Hur du gör din profil privat på Facebook

Vill du hålla din Facebook-profil privat? Lär dig hur du kan skydda din integritet med dessa steg.

Hur man skriver spanska n med Tilde (ñ) på tangentbordet

Hur man skriver spanska n med Tilde (ñ) på tangentbordet

Lär dig att skriva spanska n med Tilde (ñ) på tangentbordet. Den här artikeln ger dig kortkommandon och metoder för både Windows och Mac.

Hur du lägger till och använder dina egna bilder som bakgrund i Microsoft Teams-möten

Hur du lägger till och använder dina egna bilder som bakgrund i Microsoft Teams-möten

Upptäck hur du lägger till och använder dina egna anpassade bakgrunder i Microsoft Teams-möten för att skapa en mer personlig och professionell atmosfär.

Hur man får ut så mycket som möjligt av Microsoft Rewards och tjänar lätta pengar

Hur man får ut så mycket som möjligt av Microsoft Rewards och tjänar lätta pengar

Så här kan du få ut det mesta av Microsoft Rewards i Windows, Xbox, Mobile, shopping och mycket mer.

Hur man använder Google Maps för att mäta avstånd

Hur man använder Google Maps för att mäta avstånd

Med Google Maps kan du mäta avståndet mellan två punkter. Lär dig att använda verktyget effektivt på olika enheter.

Ta reda på hur du gör försättssidor i Google Dokument [Enkla steg]

Ta reda på hur du gör försättssidor i Google Dokument [Enkla steg]

Skapa professionella försättssidor i Google Dokument genom att använda förbyggda mallar eller skapa dem från grunden. Följ vår detaljerade steg-för-steg-guide för att optimera dina dokument.

Hur man inaktiverar Copilot på Windows 11?

Hur man inaktiverar Copilot på Windows 11?

Den här bloggen kommer att hjälpa läsare att inaktivera Copilot-funktionen på Windows om de inte vill använda AI-modellen.

Hur man kopplar JBL-hörlurar med en dator, mobil enhet eller surfplatta

Hur man kopplar JBL-hörlurar med en dator, mobil enhet eller surfplatta

Lär dig hur du kopplar JBL-hörlurar med din dator, mobil enhet eller surfplatta på ett enkelt sätt. Få tips för att förbättra din anslutning och upplevelse.