แอดแวร์ใหม่ในรูปแบบของสคริปต์สามารถเข้าถึงพวงกุญแจได้โดยไม่ต้องมีสิทธิ์

แอดแวร์ genieo มัลแวร์ mac-0

เมื่อเร็ว ๆ นี้แอดแวร์ Genieo กำลังพูดถึงมากมายเราได้บอกคุณไปแล้วเช่นเดิม ตัวแปรของมัน มันทำให้ไฟล์ถูกแก้ไขที่อนุญาตให้เข้าถึงข้อมูลส่วนบุคคลบางอย่างโดยการแก้ไขไฟล์ sudoers ในระบบ สิ่งนี้ได้รับการแก้ไขโดย Apple แล้ว แต่อย่างไรก็ตามเวอร์ชันใหม่ได้นำเทคนิคใหม่ในการเข้าถึงพวงกุญแจ OS X โดยไม่ต้องมีการแทรกแซงของผู้ใช้

โซนความปลอดภัยที่ไม่มีการควบคุมซึ่งโปรแกรมที่เป็นอันตรายอื่น ๆ สามารถใช้เพื่อ เก็บข้อมูลที่ละเอียดอ่อน เก็บไว้ในพวงกุญแจดังกล่าว

แอดแวร์ genieo มัลแวร์ mac-1

แอดแวร์อาศัยคุณสมบัติของ OS X ซึ่งระบบ จัดเก็บรหัสผ่านโดยอัตโนมัติ เพื่อให้ผู้ใช้ไม่ต้องป้อนรหัสผ่านดังกล่าวตลอดเวลาสำหรับการเปลี่ยนแปลงใด ๆ ตามที่พบ Malwarebytes โปรแกรมติดตั้ง Genieo จะแจ้งให้ผู้ใช้ตรวจสอบสิทธิ์ด้วยรหัสผ่านก่อนการติดตั้ง

"เคล็ดลับ" ประกอบด้วยในภายหลังหลังจากป้อนรหัสผ่านของเรามันจะติดตั้งแอปพลิเคชันพิเศษที่ร้องขอการเข้าถึงพวงกุญแจนั่นคือกล่องนี้ไม่ได้ขอรหัสผ่าน แต่โดยอัตโนมัติและ โดยไม่มีการแทรกแซงของผู้ใช้จำลองการคลิกเมาส์ที่ "อนุญาต" ซึ่งระบุว่าผู้ติดตั้งต้องการใช้ข้อมูลส่วนบุคคลของเราที่มีอยู่ในพวงกุญแจทั้งหมดนี้ทำในเสี้ยววินาทีดังนั้นจึงเป็นเรื่องยากที่จะตระหนักได้โดยเฉพาะอย่างยิ่งหากคุณไม่ใส่ใจคุณอาจ ไม่เห็นหน้าต่าง ผู้ใช้หลายคนไม่น่าจะสังเกตเห็นหน้าต่างนี้และแม้แต่ผู้ที่สนใจก็อาจเพิกเฉย

ไม่ใช่ปัญหาด้านความปลอดภัยของ OS X แต่เป็นอุบาย เพื่อจำลองการทำงานของผู้ใช้ที่จะส่งไปยังเซิร์ฟเวอร์ระยะไกลข้อมูลการท่องเว็บรหัสผ่านและแม้แต่รายละเอียดธนาคารทั้งหมดของเราหากเราจัดเก็บไว้ดังนั้นจึงเป็นเรื่องสำคัญมากที่จะต้องรู้เสมอว่าเราดาวน์โหลดอะไรและโปรแกรมใดบ้างที่เราอนุญาต


ซื้อโดเมน
คุณสนใจใน:
เคล็ดลับในการเปิดตัวเว็บไซต์ของคุณให้ประสบความสำเร็จ

แสดงความคิดเห็นของคุณ

อีเมล์ของคุณจะไม่ถูกเผยแพร่ ช่องที่ต้องการถูกทำเครื่องหมายด้วย *

*

*

  1. ผู้รับผิดชอบข้อมูล: Miguel ÁngelGatón
  2. วัตถุประสงค์ของข้อมูล: ควบคุมสแปมการจัดการความคิดเห็น
  3. ถูกต้องตามกฎหมาย: ความยินยอมของคุณ
  4. การสื่อสารข้อมูล: ข้อมูลจะไม่ถูกสื่อสารไปยังบุคคลที่สามยกเว้นตามข้อผูกพันทางกฎหมาย
  5. การจัดเก็บข้อมูล: ฐานข้อมูลที่โฮสต์โดย Occentus Networks (EU)
  6. สิทธิ์: คุณสามารถ จำกัด กู้คืนและลบข้อมูลของคุณได้ตลอดเวลา