Новият зловреден софтуер може да направи macOS уязвим чрез стеганография

Сигурност / Новият зловреден софтуер може да направи macOS уязвим чрез стеганография 1 минута четене

Transcript Virus прави macOS уязвим | Източник: Vistanews.ru



Зловредните програми обикновено са насочени към потребители на Windows. Това е главно защото тя представлява по-голямата част от потребителската база по целия свят. Но това не означава, че потребителите на macOS са имунизирани срещу тези атаки на зловреден софтуер. Нов злонамерен код, който се крие под видимост, е особено насочен към macOS. И изглежда, че е доста критично и лесно е да паднете в капан.

Преписът на вируса

Като VistaNews.ru доклади, “ Така нареченият полезен товар VeryMal прониква в компютрите чрез рекламни файлове с изображения, наситени с базирана на стеганография полезен товар. ”За читатели, които не знаят за термина, стеганографията означава интегриране на текст или данни в изображение. Това работи и в двете посоки. Тоест, потребителите могат да извличат данни и от изображение. Стеганографията е доста често срещан процес и не представлява вреда като такава. Но може да се използва доста лесно. Основно това включва добавяне на злонамерен код към изображенията.



Въпросният полезен товар е злонамерен javascript код, но той избягва всички филтри и се скрива в изображението. Това, което затруднява забелязването, е външният му вид. Изображението е само бяла ивица, но идва заедно с javascript. Този модул чете пиксели (използвайки платно в HTML5), за да пресъздаде скрит злонамерен код и да го изпълни. Този зловреден софтуер е насочен специално към потребители на Mac. И така, той проверява за наличието на семейства шрифтове на Apple, за да провери операционната система. Процесът на извличане се прекъсва, ако няма наличен шрифт. Ако открие семейства шрифтове, процесът на извличане продължава.



След като кодът се изпълни, той показва на потребителите, че се изтегля актуализация на Flash. Това може да изглежда доста тъп трик за повечето от нас. Но потребителите на macOS не са добре запознати със същото. Така че те лесно могат да станат жертва на този трик. Продължавайки, инсталирането на софтуера ще стартира бот за злоупотреба във фонов режим. Ботът кликва върху реклами, за да генерира приходи за хората, които стоят зад всичко това.



Избягването на зловредния софтуер е доста лесно. Потребителите трябва да обърнат внимание на това, което изтеглят в интернет. Нещо повече, рекламните блокери определено ще затруднят зловредния софтуер да насочи потребителя. Така че, добрият рекламен блокер също може да помогне.