Trojanac macOS "Calisto", razvijen 2018. godine, otkriven je 2016. godine

Istraživači su nedavno otkrili Trojanac Calisto, pronađen na određenim Mac računarima. Čini se da sve ukazuje da je to prethodnik protonskog trojanca, koji je otkriven 2017. godine. Ovaj trojanski poprima oblik komprimirane datoteke u Apple DMG formatu. Logično nije potpisan i pretvara se da je Integova Internet Security X9 Mac aplikacija. Zanimljivo je da je ova aplikacija antivirusni i sigurnosni paket.

Kompanija za računarsku sigurnost Kaspersky's dodaje da je datum pokretanja sličan službenom datumu pokretanja aplikacije, što omogućava čak i naprednim korisnicima da ne sumnjaju u promjenu. 

Stoga korisnici koji su preuzeli softver Intego sa službene web stranice ne bi trebali imati većih problema, jer imaju potpuno sigurnu verziju. Rad ovog zlonamjernog softvera traži od nas vjerodajnice korisnika u lažnoj identifikacijskoj slici koja je uvjerljiva. Nakon pružanja podataka, zlonamjerni softver se zatvara nudeći mogućnost ponovnog preuzimanja softvera sa službene web stranice.

Nudeći vam vjerodajnice, zlonamjerni softver dobiva vaše podatke za prijavu i zato možete pristupiti privjesku s lozinkama i ostalim privilegiranim informacijama našeg tima, kao što su informacije o navigaciji, društvene mreže, između ostalog. Sposobnost dobivanja informacija išla je dalje, ali ovaj proces je bio u fazi razvoja.

Apple-rupa-sigurnost

Ova zaraza ne može biti izvršena ako održavamo minimalne sigurnosne mjere. Ipak, Apple nastavlja razvijati vlastitu sigurnost za Mac. najmodernija oprema bila bi zaštićena od Trojanaca zahvaljujući zaštiti integriteta sistema (SIP) koje je Apple predstavio 2015. godine sa El Capitanom. Ovom zaštitom Apple štiti kritične datoteke kako bi izbjegao izmjene.

Izbjegavanje ovog napada, čak i ako dolazi iz 2016. godine, moguće je sve dok ne onemogućimo SIP, imamo ažurirani macOS i ne preuzimamo softver ili datoteke iz nepouzdanih izvora. Prva preporuka je preuzimanje bilo koje vrste softvera iz Mac App Store-a, iako velika većina programera drži svoje stranice dobro zaštićenima kako bi izbjegli upad malvera u njihove aplikacije.


Ostavite komentar

Vaša e-mail adresa neće biti objavljena. Obavezna polja su označena sa *

*

*

  1. Za podatke odgovoran: Miguel Ángel Gatón
  2. Svrha podataka: Kontrola neželjene pošte, upravljanje komentarima.
  3. Legitimacija: Vaš pristanak
  4. Komunikacija podataka: Podaci se neće dostavljati trećim stranama, osim po zakonskoj obavezi.
  5. Pohrana podataka: Baza podataka koju hostuje Occentus Networks (EU)
  6. Prava: U bilo kojem trenutku možete ograničiti, oporaviti i izbrisati svoje podatke.