Малваре КСЛоадер је стигао до Мац рачунара

КСЛоадер

Нови малвер је управо прескочио са Виндовс-а на мацОС. Се зове КСЛоадер и лако га можете купити на Дееп Вебу за 49 евра (~ XNUMX УСД), да бисте могли напасти кога год желите, није битно да ли имате Виндовс ПЦ или Мац са МацОС-ом. Каква тканина.

А након што се „грешка“ унесе у машину жртве, она може да снима притиске тастера, хватање екранаи приступ другим приватним подацима. Па понављам: Каква тканина.

Познати малвер КСЛоадер је сада мигрирао са Виндовс рачунара како би напао и Мац рачунаре који раде на мацОС-у. Еволуција злонамерног софтвера позната као Формбоок, омогућава нападачу да нејасно снима притиске тастера, прави снимке екрана и приступа другим приватним информацијама на рачунару са софтвером Мицрософт или Аппле.

Такав злонамерни софтвер лако може да се пронађе на тамној мрежи КСНУМКС евра. Једном купљен, можете напасти било који рачунар без обзира да ли има инсталиран Виндовс или мацОС.

Добра вест је да за активирање захтева радњу корисника. Потребан вам је Покрени на машини жртве. Нападачи обично шаљу е-пошту која садржи малвер уграђен у Мицрософт Оффице документ. Једном када је документ отворен, он креће у акцију.

Ово је потенцијална претња за све кориснике Мац-а. Аппле је 2018. проценио да је више од КСНУМКС миллонес Мацови су покретали неку врсту злонамерног софтвера.

Цхецк Поинт истраживање пратио активност Кслоадер-а између 1. децембра 2020. и 1. јуна 2021. РЦП је видео захтеве КСЛоадер-а из до 69 земаља. Више од половине (53%) жртава борави у Сједињеним Државама.

КСЛоадер то је невидљиво, што значи да је тешко рећи када је Мац заражен њиме, али Аппле нуди метод провере.

  1. Идите у директоријум / Усерс / [корисничко име] / Либрари / ЛаунцхАгентс
  2. Потражите сумњива имена датотека у овом директоријуму (пример испод је случајно име) /Усерс/усер/Либрари/ЛаунцхАгентс/цом.взнлВРт83Јсд.ХПиТ0б4Хвкх.плист

Као и код сваког другог малваре, ризик од заразе можете да умањите избегавањем непотпуних веб локација и пажњом са прилозима. Никада не отварајте прилог ако не знате пошиљаоца и не чекате га, јер је уобичајено да нападачи лажирају е-адресу.


Будите први који ће коментарисати

Оставите свој коментар

Ваша емаил адреса неће бити објављена. Обавезна поља су означена са *

*

*

  1. За податке одговоран: Мигуел Ангел Гатон
  2. Сврха података: Контрола нежељене поште, управљање коментарима.
  3. Легитимација: Ваш пристанак
  4. Комуникација података: Подаци се неће преносити трећим лицима, осим по законској обавези.
  5. Похрана података: База података коју хостује Оццентус Нетворкс (ЕУ)
  6. Права: У било ком тренутку можете ограничити, опоравити и избрисати своје податке.