Злонамерни софтвер у Ксцоде-у могао би погодити Мац Апп Сторе

Злонамерни софтвер на Мац-у

Пре недељу дана рекли смо вам о појави малвера који се лако могу проширити кроз Ксцоде и посебно утицати на програмере. Седам дана касније постоје нове информације и истина је да оне уопште нису охрабрујуће. Нова ствар која је откривена је да овај штетни малвер, такође може доћи до Мац Апп Сторе-а и утицати на више апликација.

Истраживачи овог малвера, Олександар Шатковски и Влад Феленуик, пружили су више информација о својој истрази у ексклузивном интервјуу за мрежни медиј МацРуморс. Малвер, који је део породице КСЦССЕТ, „необична је инфекција“ која се убризгава у Ксцоде пројекте. Када се пројекат компајлира, покреће се злонамерни код. То може довести до „зечје рупе са корисним теретом“ и представља значајан ризик за кориснике Мац рачунара.

Идентификован је злонамерни софтвер и закључено је да то може утицати пре свега на у прегледаче које смо инсталирали на Мац. Није било важно да ли је то Сафари или Цхроме. Успео је да пронађе рањивост за читање и бацање колачића, стварање стражњих врата у ЈаваСцрипт-у и, заузврат, модификовање приказаних веб локација, крађа података и лозинки приватног банкарства и блокирање промена лозинке.

Такође је утврђено да може украсти информације о апликацији као што су Еверноте, Нотес, Скипе, Телеграм, КК и ВеЦхат, направите снимке екрана, отпремите датотеке на назначени сервер нападача, шифрујте датотеке и затим затражите уплату да бисте их ослободили.

Будући да је малвер који је тешко идентификовати, програмери можда стварају апликације које га садрже, а да то не знају. Отпремају их у Мац Апп Сторе, са опасношћу коју ово са собом носи, јер ни Аппле није могао да идентификује његово постојање.

Дакле, програмерима се саветује да не преузимајте спремишта страница тамо где то обично чине. На пример ГитХуб.


Оставите свој коментар

Ваша емаил адреса неће бити објављена. Обавезна поља су означена са *

*

*

  1. За податке одговоран: Мигуел Ангел Гатон
  2. Сврха података: Контрола нежељене поште, управљање коментарима.
  3. Легитимација: Ваш пристанак
  4. Комуникација података: Подаци се неће преносити трећим лицима, осим по законској обавези.
  5. Похрана података: База података коју хостује Оццентус Нетворкс (ЕУ)
  6. Права: У било ком тренутку можете ограничити, опоравити и избрисати своје податке.