Uus pahavara võib muuta macOS-i haavatavaks läbi steganograafia

Turvalisus / Uus pahavara võib muuta macOS-i haavatavaks läbi steganograafia 1 minut loetud

Transkriptiviirus muudab macOS-i haavatavaks Allikas: Vistanews.ru



Malwares on tavaliselt suunatud Windowsi kasutajatele. Seda peamiselt seetõttu, et see moodustab enamuse kogu maailma kasutajate baasist. Kuid see ei tähenda, et macOS-i kasutajad on nende pahavararünnakute suhtes immuunsed. Uus pahatahtlik kood, mis peidab end nähtavale, märgistab eriti macOS-i. Ja tundub, et see on üsna kriitiline ja hõlbus lõksu langeda.

Ärakirjaviirus

As VistaNews.ru aruanded, Nn kasulik koormus VeryMal tungib arvutitesse küllastunud reklaamkujutisfailide kaudu steganograafiapõhine kasulik koormus. ”Lugejatele, kes seda terminit ei tea, tähendab steganograafia teksti või andmete integreerimist pildile. See töötab ka mõlemal viisil. See tähendab, et kasutajad saavad andmeid ka pildist välja tõmmata. Steganograafia on üsna tavaline protsess ega kahjusta iseenesest mingit kahju. Kuid seda saab üsna lihtsalt ära kasutada. Peamiselt hõlmab see piltidele pahatahtliku koodi lisamist.



Kõnealune kasulik koormus on pahatahtlik javascripti kood, kuid see väldib kõiki filtreid ja peidab end pildi sees. Mis muudab selle märkamise raskemaks, on selle välimus. Pilt on pelgalt valge riba, kuid see tuleb koos javascriptiga. See moodul loeb varjatud pahatahtliku koodi uuesti loomiseks ja selle käivitamiseks piksleid (kasutades HTML5-s lõuendit). See pahavara on suunatud just Maci kasutajatele. Niisiis kontrollib see operatsioonisüsteemi kinnitamiseks Apple'i fontide perekondade olemasolu. Ekstraheerimisprotsess katkestatakse, kui fondi pole. Kui see tuvastab fondipered, jätkub ekstraheerimisprotsess.



Kui kood on täidetud, näitab see kasutajatele, et Flashi värskendus laaditakse alla. See võib enamikule meist tunduda üsna loll trikk. Kuid MacOS-i kasutajad pole sellega hästi kursis. Nii võivad nad selle triki ohvriks langeda. Edasi liikudes käivitaks tarkvara installimine taustal halva tervise. Robot klikib reklaamidel, et kogu selle taga olevatele inimestele tulu teenida.



Pahavara vältimine on üsna lihtne. Kasutajad peavad pöörama tähelepanu sellele, milliseid asju nad internetist alla laadivad. Pealegi teevad reklaamiblokeerijad kindlasti pahavara kasutaja sihtimise keeruliseks. Nii võib aidata ka hea reklaamiblokeerija.