Az új rosszindulatú programok sebezhetővé tehetik a macOS-t a Steganography segítségével

Biztonság / Az új rosszindulatú programok sebezhetővé tehetik a macOS-t a Steganography segítségével 1 perc olvasás

Az átirat vírusa sebezhetővé teszi a macOS-t Forrás: Vistanews.ru



A rosszindulatú programokat általában a Windows felhasználóinak célozzák meg. Ez főleg azért van, mert az egész világon a felhasználói bázis többségét teszi ki. De ez nem azt jelenti, hogy a macOS-felhasználók immunisak a kártékony programok elleni támadásokkal szemben. Egy új rosszindulatú kód, amely jól elrejtőzik, különösen a macOS címkézését jelenti. És úgy tűnik, hogy ez elég kritikus és könnyű csapdába esni.

Az átirat vírus

Mint VistaNews.ru jelentések, Az úgynevezett hasznos terhelésű VeryMal telített hirdetési képfájlokon keresztül hatol be a számítógépekbe szteganográfia alapú hasznos teher. Azok számára az olvasók számára, akik nincsenek tisztában a kifejezéssel, a szteganográfia azt jelenti, hogy szöveget vagy adatokat integrálnak egy képbe. Ez mindkét irányban működik. Vagyis a felhasználók is kinyerhetnek adatokat egy képből. A szteganográfia elég gyakori folyamat, és önmagában nem okoz kárt. De elég könnyen kihasználható. Ez elsősorban rosszindulatú kód hozzáadását jelenti a képekhez.



A szóban forgó hasznos teher egy rosszindulatú javascript-kód, de elkerül minden szűrőt és elrejti a kép belsejét. A megjelenését nehezíti a kiszúrás. A kép puszta fehér csík, de javascript-el együtt érkezik. Ez a modul pixeleket olvas (a HTML5-ben vászon használatával) a rejtett rosszindulatú kód újrateremtéséhez és végrehajtásához. Ez a rosszindulatú program kifejezetten a Mac felhasználókat célozza meg. Tehát ellenőrzi az Apple betűtípuscsaládok jelenlétét az operációs rendszer ellenőrzéséhez. A kivonási folyamat megszakad, ha nincs betűtípus. Ha betűtípuscsaládokat észlel, a kibontási folyamat folytatódik.



A kód végrehajtása után megmutatja a felhasználóknak, hogy a Flash frissítése letöltődik. Ez a legtöbbünk számára elég buta trükknek tűnhet. De a macOS felhasználói nem ismerik ugyanezt jól. Így könnyen áldozatul eshetnek ennek a trükknek. Továbbhaladva a szoftver telepítése egy rosszindulatú botot indít el a háttérben. A bot rákattint a hirdetésekre, hogy bevételt szerezzen az emberek mögött.



A rosszindulatú programok elkerülése nagyon egyszerű. A felhasználóknak figyelniük kell arra, hogy milyen tartalmakat töltenek le az internetről. Sőt, a hirdetésblokkolók mindenképpen megnehezítik a rosszindulatú programok célzását a felhasználóra. Tehát egy jó hirdetésblokkoló is segíthet.