Novi adware u obliku skripte mogao bi pristupiti lancu ključeva bez dozvola

adware-genius-malware mac-0

U posljednje vrijeme Genieo adware daje o čemu puno razgovarati, već smo vam rekli kao i prije njegova varijanta uzrokovalo je izmjenu datoteke koja je omogućavala pristup određenim osobnim podacima izmjenom datoteke sudoers u sustavu. Apple je ovo već zakrpao, ali međutim nova verzija sa sobom je donijela novu tehniku ​​pristupa OS X privjesku bez intervencije korisnika.

Nekontrolirana sigurnosna zona u koju bi se mogli koristiti drugi zlonamjerni programi doći do osjetljivih podataka pohranjeni na spomenutom privjesku.

adware-genius-malware mac-1

Adware se oslanja na značajku OS X, u kojoj sustav automatski pohrani lozinku tako da korisnik ne mora stalno unijeti spomenutu lozinku za bilo kakvu promjenu. Kao što je otkrio Malwarebytes, instalacijski program Genieo od korisnika traži da se provjere autentičnost pomoću lozinke prije instalacije.

"Trik" se sastoji u tome što kasnije, nakon unosa naše lozinke, montira posebnu aplikaciju koja zahtijeva pristup lancu ključeva, odnosno ovaj okvir ne traži lozinku već automatski i bez intervencije korisnika, simulira klik miša na "Dopusti" gdje je naznačeno da instalacijski program želi koristiti naše osobne podatke sadržane u privjesku, sve to čini u djeliću sekunde pa je teško shvatiti pogotovo ako niste pažljivi, čak možda nećete ni vidjeti prozor. Mnogi korisnici vjerojatno neće primijetiti prozor, a čak i oni koji to učine mogu ga ignorirati.

To zapravo nije OS X sigurnosni problem već prije varka za simulaciju radnje korisnika koja će na udaljeni poslužitelj poslati sve naše podatke o pregledavanju, lozinke, pa čak i bankovne podatke ako ih imamo pohranjene, pa je vrlo važno uvijek znati što preuzimamo i za koje programe im dajemo odobrenje.


Budite prvi koji će komentirati

Ostavite svoj komentar

Vaša email adresa neće biti objavljen. Obavezna polja su označena s *

*

*

  1. Za podatke odgovoran: Miguel Ángel Gatón
  2. Svrha podataka: Kontrola neželjene pošte, upravljanje komentarima.
  3. Legitimacija: Vaš pristanak
  4. Komunikacija podataka: Podaci se neće dostavljati trećim stranama, osim po zakonskoj obvezi.
  5. Pohrana podataka: Baza podataka koju hostira Occentus Networks (EU)
  6. Prava: U bilo kojem trenutku možete ograničiti, oporaviti i izbrisati svoje podatke.