Аппле Невс

Злонамерни софтвер Атомиц мацОС Стеалер може украсти информације о привеску за кључеве, датотеке, новчанике претраживача и још много тога

Иако су Аппле-ови Мац рачунари мање мета злонамерног софтвера него Виндовс рачунари, малвер за Мац се редовно појављује. Ове недеље је у дивљини нови Мац малвер којег корисници Мац-а треба да знају.






Назван Атомиц мацОС Стеалер (АМОС), малвер је пронађен на Телеграму би Цибле Ресеарцх . Корисник Телеграма је продавао приступ малверу, који је дизајниран да украде осетљиве информације као што су корисничка имена и лозинке.

Ко год да је дизајнирао Атомиц мацОС Стеалер, ради иза кулиса на његовом побољшању и додавању нове функционалности како би био ефикаснији. У својој тренутној инкарнацији, АМОС може да приступи лозинкама за привезак кључева, системским информацијама, датотекама са радне површине и фасцикле докумената, као и лозинки за Мац.



У стању је да се инфилтрира у апликације претраживача као што су Цхроме и Фирефок, извлачећи информације о аутоматском попуњавању, лозинке, колачиће, новчанике и информације о кредитним картицама. Криптоновчаници као што су Елецтрум, Бинанце и Атомиц су специфичне мете.


АМОС се може купити са веб панелом који олакшава управљање метама злонамерног софтвера, заједно са алаткама за брутално коришћење приватних кључева. Малвер и пратеће услуге за лакше коришћење против жртава могу се купити на Телеграму за 1.000 долара месечно.

Датотека .дмг се користи да би се злонамерни софтвер нашао на машини жртве, а када је инсталиран, одмах почиње да приступа осетљивим информацијама и шаље их на удаљени сервер. Представља се лажни системски промпт за приступ системској лозинки и тражи приступ датотекама у документима и фасциклама на радној површини.

Пошто ово захтева од корисника да кликне на .дмг датотеку за инсталацију, корисници Мац-а могу да избегну малвер тако што не инсталирају било какву врсту непоузданог софтвера из непровереног извора. Цибле Ресеарцх препоручује инсталирање софтвера са Мац Апп Сторе , коришћењем јаких лозинки и вишефакторском аутентификацијом и коришћењем биометријске аутентификације где је то могуће.

Корисници такође треба да избегавају отварање линкова у имејловима, опрезно кад год апликација тражи дозволе и одржавајући уређаје, оперативне системе и апликације ажурним.