Dataconomy PL
Subscribe
No Result
View All Result
Dataconomy PL
Subscribe
No Result
View All Result
Dataconomy PL
No Result
View All Result

Te złośliwe oprogramowanie Infostealer może być teraz na twoim komputerze Mac

byKerem Gülen
10 lutego 2025
in Aktualności, Cyberbezpieczeństwo
Home Aktualności
Share on FacebookShare on Twitter
Google Preferred Source

Niedawny raport z jednostki 42 Palo Alto Networks ujawnia Użytkownicy MacOS doświadczają znacznego wzrostu ataków z złośliwym oprogramowaniem infostealera, a wzrost o 101% wykryty w ostatnich dwóch kwartałach 2024 r.

Wzrost ataków z złośliwym oprogramowaniem infostealera ukierunkowanym na użytkowników macOS

Raport stwierdza, że ​​ataki te są skierowane do użytkowników macOS w wielu regionach i branżach. Infostealerzy są zaprojektowane w celu wyodrębnienia poufnych danych użytkownika z naruszenia systemów. Badanie identyfikuje trzy szczególnie powszechne rodzaje infostealicznych: Atomic Crader, Poseidon Crader i Cthulhu Crader.

Infostealerzy zazwyczaj korzystają z natywnego frameworka AppleScript, który pozwala im manipulować funkcjami macOS i wyglądać jako uzasadnione podpowiedzi systemowe, w ten sposób oszukując użytkowników do ujawnienia swoich poświadczeń lub wyłączania miar bezpieczeństwa.

Eric Schwake, dyrektor ds. Strategii bezpieczeństwa cyberbezpieczeństwa w Salt Security, podkreślił, że typy złośliwego oprogramowania, takie jak Atomic Crader, Poseidon Crayer i Cthulhu Crader podkreślają rosnącą złożoność zagrożeń dla macOS, wzywając zespoły bezpieczeństwa do zachowania czujności.

Apple zaleca, aby użytkownicy macOS minimalizowali ryzyko, pobierając oprogramowanie wyłącznie z zaufanych źródeł i konfigurowanie ustawień prywatności i bezpieczeństwa w celu kontrolowania źródeł instalacji.


Kaspersky: Sparkcat złośliwe oprogramowanie to koszmar dla właścicieli kryptowalut


Kluczowe typy złośliwego oprogramowania Infostealer

Atomic Crader, znany jako AMOS, jest dostępny od kwietnia 2023 r. Jest sprzedawany jako złośliwe oprogramowanie na forach hakerskich i telegramu. To złośliwe oprogramowanie może ukraść różne poufne dane, w tym notatki, poświadczenia przeglądarki i informacje o portfelu kryptowalut.

Te złośliwe oprogramowanie Infostealer może być teraz na twoim komputerze Mac
Wykonanie kradzieży atomowej pokazanej w Cortex XDR (Credit: Palo Alto Networks 'Unit 42)

Poseidon Crader, reklamowany przez użytkownika znanego jako „Rodrigo4”, pozostaje aktywny od jego sprzedaży w sierpniu 2024 r. Infekuje urządzenia za pośrednictwem trojanizowanych instalatorów, które naśladują legalne aplikacje, korzystając z zakodowanych jabłek, aby stwierdzić jego funkcje, takie jak kradzież haseł przeglądarki i zbieranie Umowy użytkownika z aplikacji.

Te złośliwe oprogramowanie Infostealer może być teraz na twoim komputerze Mac
Poseidon Crader reklamowany przez „Rodrigo4”. (Kredyt: Unit 42 Networks Palo Alto Networks

Cthulhu Crader, dystrybuowany przez operatorów znanych jako „zespół Cthulhu”, jest również sprzedawany za pośrednictwem ram złośliwego oprogramowania. Podobnie jak inne, propaguje się przez złośliwych instalatorów i szuka szerokiej gamy wrażliwych informacji, w tym danych przeglądarki, portfeli kryptowalut i różnych typów plików w zainfekowanych systemach.

Te złośliwe oprogramowanie Infostealer może być teraz na twoim komputerze Mac
Złośliwy instalator aplikacji „CleanMymac”, który dostarcza Cthulhu Crader. (Kredyt: Unit 42 Networks Palo Alto Networks

Sieci Palo Alto podkreśliły, że infostealiści mogą prowadzić do poważnych konsekwencji, takich jak naruszenia danych i straty finansowe. Telemetria firmy wskazuje, że infostealerzy reprezentują największą grupę nowego oprogramowania MacOS wykrytych w 2024 r.

Aby zwiększyć ochronę, Palo Alto Networks oferuje zaawansowane możliwości wykrywania za pośrednictwem swoich platform Cortex XDR i XSIAM, które koncentrują się na identyfikacji zagrożeń infostealera w środowiskach macOS.

Jeśli użytkownicy podejrzewają, że ich urządzenia zostały naruszone, zaleca się skontaktowanie się z Część 42 Zespół reagowania na incydenty na ich dedykowanych numerach wsparcia w różnych regionach.


Wyróżniony obraz obrazu: Ales Nesetril/Unsplash

Tags: CyberbezpieczeństwoprochowiecWyróżnionyZłośliwe oprogramowanie

Related Posts

Meta uruchamia agentów biznesowych AI na WhatsApp, Instagramie i Messengerze

Meta uruchamia agentów biznesowych AI na WhatsApp, Instagramie i Messengerze

4 czerwca 2026
Sony ujawnia God of War: Laufey na PS5

Sony ujawnia God of War: Laufey na PS5

3 czerwca 2026
Microsoft przedstawia Surface RTX Spark Dev Box dla obciążeń AI

Microsoft przedstawia Surface RTX Spark Dev Box dla obciążeń AI

3 czerwca 2026
Anthropic zaprasza 150 kolejnych organizacji do projektu Glasswing

Anthropic zaprasza 150 kolejnych organizacji do projektu Glasswing

3 czerwca 2026
Czerwiec Android Drop zapewnia narzędzia bezpieczeństwa i inteligentniejsze funkcje wyszukiwania

Czerwiec Android Drop zapewnia narzędzia bezpieczeństwa i inteligentniejsze funkcje wyszukiwania

3 czerwca 2026
Microsoft przedstawia projekt Solara, który będzie przyszłością skupiającą się na agentach

Microsoft przedstawia projekt Solara, który będzie przyszłością skupiającą się na agentach

3 czerwca 2026

Recent Posts

  • Brytyjski prawodawca pozywa xAI w związku z jawnymi deepfakemi generowanymi przez Groka
  • Apple rozpoczyna egzekwowanie prawa dotyczącego weryfikacji wieku w Teksasie
  • Meta uruchamia agentów biznesowych AI na WhatsApp, Instagramie i Messengerze
  • Reguły rezygnacji z wyszukiwania Google AI powodują uruchomienie przeglądarki Enviromates
  • Sony ujawnia God of War: Laufey na PS5

Recent Comments

Brak komentarzy do wyświetlenia.
Dataconomy PL

COPYRIGHT © DATACONOMY MEDIA GMBH, ALL RIGHTS RESERVED.

  • Sample Page

Follow Us

  • Sample Page
No Result
View All Result
Subscribe

This website uses cookies to improve your experience. You can choose to accept or reject them. Visit our Privacy Policy.