Dajte si pozor na malvérovú kampaň zameranú na používateľov Macu v reklamách X

  • Kyberzločinci používajú sponzorované reklamy na X, aby sa vydávali za aplikáciu DynamicLake a šírili malvér.
  • Útok využíva techniku ​​sociálneho inžinierstva „ClickFix“, ktorá oklame používateľa, aby spúšťal príkazy v termináli svojho Macu.
  • Identifikovaný malvér je variantom Atomic Stealer, ktorý je schopný kradnúť heslá, súbory a kryptomenové peňaženky.
  • Odborníci na kybernetickú bezpečnosť odporúčajú dávať si pozor na reklamy na sociálnych sieťach a sťahovať softvér iba z oficiálnych zdrojov.

Škodlivý softvér v reklamách X pre Mac

V poslednej dobe sa prehliadanie sociálnych médií stalo činnosťou, ktorá si vyžaduje mimoriadnu opatrnosť, najmä keď narazíme na reklamu, ktorá sa zdá byť príliš dobrá na to, aby bola pravdivá. Ukazuje sa, že na platforme X, predtým známej ako Twitter, bola zistená pomerne vážna ofenzíva, kde kyberzločinci... využívanie systému platenej reklamy na prepašovanie škodlivého softvéru do počítačov Apple. Pasca je tak dobre navrhnutá, že by do nej mohli naletieť aj skúsení používatelia, ak nevenujú pozornosť malým detailom vo webových adresách.

Poplach spustili výskumníci z Jamf Threat Labs, ktorí rozlúštili, ako tento podvod funguje a využíva zdanie legitímnych aplikácií na získanie našej dôvery. Tentoraz sa útočníci zamerali na používateľov systému macOS, systému tradične považovaného za bezpečnejší, ale ktorý... Nie je bez trikov sociálneho inžinierstva.Najznepokojujúcejšie zo všetkého je, že reklama sa zobrazovala ako sponzorovaný obsah, čo jej dodáva auru legitimity, a práve to sa tieto skupiny snažia infikovať čo najviac počítačov v rekordnom čase.

Ako bezpečne prehliadať internet na zariadeniach Apple: kompletný sprievodca
Súvisiaci článok:
Ako bezpečne prehliadať internet na zariadeniach Apple: kompletný sprievodca

Háčik Dynamic Island v reklamách X

Aplikácia DynamicLake zosobnená v X

Návnadou zvolenou pre túto kampaň je DynamicLake, nástroj dobre známy v komunite Mac, ktorý napodobňuje funkciu Dynamic Island z iPhonu na obrazovke počítača. Zločinci sa nenechali ujsť a skopírovali všetko od loga až po snímky obrazovky skutočnej aplikácie, aby reklama nevzbudila žiadne podozrenie. Týmto spôsobom môže každý, kto má záujem... Prispôsobte si svoj MacBook pomocou tohto nástroja Mohol som skončiť s kliknutím na odkaz, ktorý síce vizuálne vyzeral správne, ale viedol na podvodnú doménu veľmi podobnú tej oficiálnej.

Po vstupe na falošnú webovú stránku, ktorá používala doménové mená ako „dynamicmacisland.com“ alebo „dynamicmaclake.com“, bol používateľ vyzvaný na stiahnutie programu. Rozdiel oproti bežnej inštalácii bol v tom, že webová stránka žiadala obete o… otvorte Terminál na Macu vykonať konkrétny príkaz. Tento krok je jadrom podvodu, pretože namiesto inštalácie sľúbenej aplikácie tento kód v skutočnosti otvoril dvere systému dokorán, aby sa škodlivý agent mohol potichu nainštalovať bez toho, aby zanechal akúkoľvek zjavnú stopu pre majiteľa počítača.

Technika ClickFix a používanie overených účtov

Technika ClickFix pre malware na Macu

Táto klamlivá metóda je technicky známa ako „ClickFix“. V podstate ide o manipuláciu používateľa, aby vyriešil údajný technický problém alebo dokončil inštaláciu vykonaním manuálnych akcií, ktoré Obchádzajú automatickú ochranu prehliadačaKeďže príkaz vykonáva používateľ, operačný systém ho interpretuje ako legitímnu a povolenú akciu, čo hackerom výrazne uľahčuje prácu. Je to dosť zákerná taktika, ktorá využíva nedostatok technických znalostí mnohých ľudí, ktorí chcú len, aby ich nová aplikácia fungovala čo najskôr.

Čo je Gatekeeper v macOS?
Súvisiaci článok:
Kompletný sprievodca Gatekeeperom v systéme macOS: Ako funguje a čo robí

Ďalším faktorom, ktorý robí túto kampaň obzvlášť nebezpečnou, je používanie overených účtov. Zdá sa, že útočníkom sa podarilo získať kontrolu nad profilmi, ktoré mali modré zaškrtnutie a značný počet sledovateľov, alebo oklamali majiteľov týchto účtov, aby... Zverejnia podvodnú reklamuKeď vidíme, že reklama pochádza z účtu, ktorý sa javí ako oficiálny alebo dôležitý, znižujeme ostražitosť a myslíme si, že sociálna sieť si už urobila svoju domácu úlohu overením dôveryhodnosti inzerenta. Bohužiaľ, automatizované kontrolné systémy X včas neodhalili škodlivú doménu.

Atómový zlodej: Tichý zlodej číhajúci v počítačoch Mac

Účinky malvéru Atomic Stealer

Keď používateľ vykoná príkaz v termináli, stiahne sa variant malvéru s názvom Atómový zlodej (tiež známy ako MacSync)Tento program odborníci nazývajú „infostealer“, čo znamená, že jeho jediným účelom je zhromaždiť všetky cenné informácie V počítači nič nenájde. Nevydáva žiadny hluk, nezamyká váš počítač ani nepožaduje výkupné; jednoducho skopíruje vaše uložené heslá, súbory cookie relácie prehliadača pre prístup k vašim účtom a ak máte to šťastie, že ich máte, hľadá kryptomenové peňaženky, ktoré sa majú vyprázdniť.

Okrem hesiel a bankových údajov môže tento typ softvéru pristupovať k systémovým súborom a odosielať všetky tieto informácie na servery ovládané útočníkmi. V podobných kampaniach boli zistené aj iné varianty, ako napríklad DigitStealer. Je zrejmé, že Počítače Apple sú v centre pozornosti Tieto organizované skupiny vnímajú ekosystém spoločnosti Apple ako úrodnú pôdu na hľadanie citlivých používateľských údajov, pretože používatelia niekedy vkladajú príliš veľa dôvery do natívnej bezpečnosti svojich zariadení a nie sú si vedomí externých odkazov.

Malvér Mach-O Man
Súvisiaci článok:
Mach-O Man: Malvér pre macOS, ktorý ohrozuje európske kryptofinancie

Tipy, ako sa vyhnúť pasci kybernetických podvodníkov

Bezpečnosť a prevencia v systéme macOS

Po tomto incidente spoločnosť X odstránila reklamy nahlásené spoločnosťou Jamf Threat Labs, ale škoda pre niektorých už mohla byť napáchaná. Spoločnosť DynamicLake, vývojár pôvodnej aplikácie, vyjadrila svoje rozhorčenie a uviedla, že je hanbou, že niekto používa jeho značku na takéto účely. poškodiť používateľskú komunituZlaté pravidlo preto zostáva rovnaké ako vždy: ak si chcete niečo nainštalovať na Mac, urobte to najlepšie z Mac App Store alebo, ak to nie je možné, uistite sa, že ste na oficiálnej webovej stránke tvorcu skontrolovaním každého písmena URL adresy.

Je dôležité pamätať na to, že žiadna legitímna a bezpečná aplikácia vás nebude žiadať o kopírovanie a vkladanie zvláštnych príkazov do terminálu na inštaláciu. Ak sa vám inštalačný proces zdá príliš zložitý alebo vyžaduje nepotrebné povolenia, najlepšie je zatvoriť kartu a odísť. Dôležité je tiež udržiavať systém aktualizovaný a používať bezpečnostné riešenie, ako napríklad [sem vložte bezpečnostný softvér]. najlepšie firewally pre Mac Nie je to zlá vec, ale nakoniec, Náš zdravý rozum je najlepšou bariérou proti týmto typom útokov sociálneho inžinierstva, ktoré sa nás snažia zaskočiť, keď si prezeráme spravodajský kanál.

Naša online bezpečnosť do značnej miery závisí od opatrnosti, s akou spravujeme sťahovania a kliknutia v otvorených prostrediach, ako sú sociálne médiá. Aj keď platformy ako X majú filtrovacie systémy, tento prípad dokazuje, že nie sú neomylné a že zločinci sú vždy o krok vpred a hľadajú nové spôsoby, ako obísť pravidlá. Informovanosť o taktikách, ako je ClickFix, a pochopenie skutočných rizík spúšťania neznámych skriptov je nevyhnutné pre ochranu nášho súkromia a zabránenie tomu, aby sa jednoduchá reklama stala obrovskou bolesťou hlavy pre naše peňaženky a našu digitálnu identitu.

falošné aplikácie pre kryptomeny
Súvisiaci článok:
Dajte si pozor na falošné aplikácie s kryptomenami, ktoré sa vkrádajú do App Store

Pridať ako preferovaný zdroj