Malwarebytes objevuje další malware v systému macOS, tentokrát ne tak škodlivý

Je pravda, že Apple má dobrou kontrolu nad možným malwarem, který se stává známým v macOS, a v tomto případě je to Fruitflycož je to, co Apple sám nazývá, lépe známý OSX. Backdoor. Quimitchin. Jedná se o poměrně starý malware a v zásadě se nemusí obávat uživatelů, protože jeho dědictvím je získávání údajů od některých konkrétních společností v Evropě a Spojených státech. Toto není jeden z těch silných malware, kterých se uživatelé musí bát, i když je velmi dobře skrytý a ke komunikaci se servery používá skript zachytit obrazovku našeho počítače Mac.

V tomto případě máme malware, který je nainstalován v systémové knihovně a získává velmi specifická data. Zdá se, že se potýkáme s malwarem, který byl nainstalován v systému macOS po dlouhou dobu, ale není příliš škodlivý z hlediska možnosti ukládání uživatelských dat, systémy detekce malwaru jej nenalezly, naposledy je stopa jeho existence pro operační systém OS X Yosemite a nemůžeme říci, že je to znepokojující.

Varují to od samotného Malwarebytes Apple již tento malware ve svých definicích „označil“ a v další aktualizaci zabezpečení bude váš přístup uzavřen. Fruitfly používá systém pro přístup k SGGetChannelDeviceList, SGSetChannelDevice, SGSetChannelDeviceInput a SGStartRecord. Škodlivý software dokonce spouští kód libjpeg, což je open source projekt pro čtení a zápis obrázků JPEG. poslední aktualizace 1998 takže to bylo opravdu dobře skryté, i když to pro většinu uživatelů systému macOS není problém, protože nezachovává informace o uživateli ani nemá přístup k osobním údajům.


Zanechte svůj komentář

Vaše e-mailová adresa nebude zveřejněna. Povinné položky jsou označeny *

*

*

  1. Odpovědný za údaje: Miguel Ángel Gatón
  2. Účel údajů: Ovládací SPAM, správa komentářů.
  3. Legitimace: Váš souhlas
  4. Sdělování údajů: Údaje nebudou sděleny třetím osobám, s výjimkou zákonných povinností.
  5. Úložiště dat: Databáze hostovaná společností Occentus Networks (EU)
  6. Práva: Vaše údaje můžete kdykoli omezit, obnovit a odstranit.