Uusi haittaohjelma voi tehdä macOS-haavoittuvasta Steganography-sovelluksella

Turvallisuus / Uusi haittaohjelma voi tehdä macOS-haavoittuvasta Steganography-sovelluksella 1 minuutti luettu

Transkriptiovirus tekee MacOS: sta haavoittuvan Lähde: Vistanews.ru



Malwares on yleensä kohdistettu Windows-käyttäjille. Tämä johtuu pääasiassa siitä, että se muodostaa suurimman osan käyttäjäkannasta ympäri maailmaa. Tämä ei kuitenkaan tarkoita sitä, että macOS-käyttäjät ovat immuuneja näille haittaohjelmahyökkäyksille. Uusi ilkeä koodi, joka piiloutuu näkyville, merkitsee erityisesti macOS: ää. Ja se näyttää olevan melko kriittinen ja helppo pudota ansaan.

Transkriptiovirus

Kuten VistaNews.ru raportit ' Niin kutsuttu hyötykuorma VeryMal tunkeutuu tietokoneisiin kyllästettyjen mainostiedostojen kautta steganografiaan perustuva hyötykuorma. ”Niille lukijoille, jotka eivät ole tietoisia termistä, steganografia tarkoittaa tekstin tai datan integrointia kuvaan. Tämä toimii myös molemmin puolin. Toisin sanoen käyttäjät voivat myös poimia tietoja kuvasta. Steganografia on melko yleinen prosessi, eikä se sinänsä aiheuta haittaa. Mutta sitä voidaan hyödyntää melko helposti. Pääasiassa siihen liittyy haitallisen koodin lisääminen kuviin.



Kyseinen hyötykuorma on haitallinen javascript-koodi, mutta se kiertää kaikki suodattimet ja piiloutuu kuvan sisään. Mikä tekee sen havaitsemisesta vaikeamman, on sen ulkonäkö. Kuva on pelkkä valkoinen nauha, mutta se tulee yhdessä javascriptin kanssa. Tämä moduuli lukee pikseleitä (HTML5-kankaalla) luodakseen piilotetun haitallisen koodin uudelleen ja suorittaakseen sen. Tämä haittaohjelma kohdistuu erityisesti Mac-käyttäjiin. Joten se tarkistaa Apple-kirjasinperheiden olemassaolon varmistaakseen käyttöjärjestelmän. Puraaminen keskeytetään, jos kirjasinta ei ole. Jos se havaitsee kirjasinperheet, purkamisprosessi jatkuu.



Kun koodi on suoritettu, se osoittaa käyttäjille, että Flash-päivitystä ladataan. Tämä saattaa tuntua melko tyhmältä temppu useimmille meistä. Mutta macOS-käyttäjät eivät tunne sitä hyvin. Joten he voivat helposti joutua tämän temppun saaliiksi. Siirtyminen ohjelmiston asentamiseen aloittaisi pelottavan botin taustalla. Botti napsauttaa mainoksia saadakseen tuloja kaiken tämän takana oleville ihmisille.



Haittaohjelmien välttäminen on melko helppoa. Käyttäjien on kiinnitettävä huomiota siihen, mitä tavaroita he lataavat Internetiin. Lisäksi mainosten estäjät vaikeuttavat haittaohjelmia ehdottomasti käyttäjään. Joten hyvä mainosten esto voi auttaa myös.