Malwarebytes phát hiện ra phần mềm độc hại khác trên macOS, lần này không quá độc hại

Đúng là Apple đã kiểm soát tốt phần mềm độc hại có thể có trong macOS và trong trường hợp này là Fruitflyđó là cái mà chính Apple gọi nó, được biết đến nhiều hơn với OSX.Backdoor.Quimitchin. Đây là một phần mềm độc hại khá cũ và về nguyên tắc, nó không phải lo lắng cho người dùng vì di sản của nó là lấy dữ liệu từ một số công ty cụ thể ở Châu Âu và Hoa Kỳ. Đây không phải là một trong những phần mềm độc hại mạnh mà người dùng phải lo sợ mặc dù nó được ẩn rất tốt và sử dụng một tập lệnh để giao tiếp với máy chủ để chụp màn hình máy Mac của chúng tôi.

Trong trường hợp này, những gì chúng tôi có là một phần mềm độc hại được cài đặt trong thư viện hệ thống và lấy dữ liệu rất cụ thể. Có vẻ như chúng ta đang phải đối mặt với một phần mềm độc hại đã được cài vào macOS từ lâu nhưng không độc lắm về khả năng lưu trữ dữ liệu người dùng, các hệ thống phát hiện phần mềm độc hại đã không tìm thấy nó, lần trước dấu vết của nó đã được nhìn thấy sự tồn tại là cho hệ điều hành OS X Yosemite và chúng ta không thể nói rằng điều đó là đáng lo ngại.

Từ chính Malwarebytes, họ cảnh báo rằng Apple đã có phần mềm độc hại này "được đánh dấu" trong các định nghĩa của nó và trong bản cập nhật bảo mật tiếp theo, quyền truy cập của bạn sẽ bị đóng. Fruitfly sử dụng hệ thống để truy cập SGGetChannelDeviceList, SGSetChannelDevice, SGSetChannelDeviceInput và SGStartRecord. Phần mềm độc hại thậm chí còn chạy mã libjpeg, một dự án mã nguồn mở để đọc và ghi ảnh JPEG. cập nhật lần cuối 1998 vì vậy nó thực sự được ẩn rất tốt mặc dù nó không phải là mối quan tâm của hầu hết người dùng macOS vì nó không giữ thông tin người dùng hoặc có quyền truy cập vào dữ liệu cá nhân.


Để lại bình luận của bạn

địa chỉ email của bạn sẽ không được công bố. Các trường bắt buộc được đánh dấu bằng *

*

*

  1. Chịu trách nhiệm về dữ liệu: Miguel Ángel Gatón
  2. Mục đích của dữ liệu: Kiểm soát SPAM, quản lý bình luận.
  3. Hợp pháp: Sự đồng ý của bạn
  4. Truyền thông dữ liệu: Dữ liệu sẽ không được thông báo cho các bên thứ ba trừ khi có nghĩa vụ pháp lý.
  5. Lưu trữ dữ liệu: Cơ sở dữ liệu do Occentus Networks (EU) lưu trữ
  6. Quyền: Bất cứ lúc nào bạn có thể giới hạn, khôi phục và xóa thông tin của mình.