Новое вредоносное ПО для Mac может обойти сканер безопасности Apple XProtect

ТопМоб

Недавнее исследование, проведенное охранной компанией Check Point Research, раскрыло подробности о Banshee Stealer, вредоносном программном обеспечении, нацеленном на Mac. Это вредоносное ПО позволяет хакерам получать конфиденциальные данные из веб-браузеров, включая учетные данные для входа, историю просмотров и даже криптокошельки. Однако в настоящее время нет необходимости проявлять чрезмерную тревогу.

Проще говоря, обновленная версия вируса Banshee Stealer, впервые обнаруженная в июле 2024 года, включает шифрование, аналогичное тому, которое используется системой Apple XProtect. Однако это недавно добавленное шифрование позволяет вредоносному ПО обходить XProtect, который представляет собой уровень защиты в macOS от вредоносного программного обеспечения.

Компания Check Point Software сообщила, что несколько браузеров уязвимы для вредоносных программ, включая Google Chrome, Brave, Microsoft Edge, Opera, Vivaldi и Yandex. Эти веб-браузеры используют общую платформу под названием Chromium, которая отображает веб-сайты внутри браузера. С другой стороны, Safari, не упомянутый в списке, вместо этого работает на движке Apple WebKit.

Как энтузиаст, я хотел бы поделиться обеспокоенностью по поводу Bansee Stealer, хитрого программного обеспечения, которое часто можно найти замаскированным в репозиториях пиратских приложений на GitHub. Он обманывает ничего не подозревающих пользователей, выдавая себя за другое программное обеспечение, которое они пытаются загрузить. Существует также версия для Windows, известная как Lumina Stealer. После проникновения в вашу систему он применяет хитрую тактику для кражи конфиденциальных данных, в том числе создает мошеннические расширения для браузера и всплывающие окна, имитирующие настоящие диалоговые окна macOS. Эти всплывающие окна предназначены для того, чтобы обманом заставить пользователей раскрыть свои системные пароли.

Как технический энтузиаст, я заметил ажиотаж вокруг Banshee Stealer, но позвольте мне кое-что прояснить: исследователь безопасности Патрик Уордл подчеркивает, что угроза не так страшна, как кажется; на самом деле он утверждает, что это преувеличено на 1000%. Вредоносное ПО в основном появляется на сомнительных сайтах, торгующих в основном нелегальным программным обеспечением. Чтобы прояснить ситуацию, пользователи должны заранее обходить защиту Gatekeeper macOS, чтобы даже рассмотреть возможность установки этого вредоносного ПО.

Как защитить себя от вредоносного ПО

Чтобы обезопасить себя от вредоносного программного обеспечения (вредоносного ПО), лучше воздержаться от загрузки программ с таких платформ, как GitHub и других сайтов загрузки. Программное обеспечение, доступное в Mac App Store, было тщательно проверено Apple, что делает его безопасным вариантом приобретения приложений. Если вы не предпочитаете использовать Mac App Store, рассмотрите возможность приобретения программного обеспечения непосредственно с веб-сайта разработчика. Однако если вы решите использовать неавторизованное (взломанное) программное обеспечение, имейте в виду, что всегда существует риск столкнуться с вредоносным ПО.

Крайне важно своевременно устанавливать обновления безопасности, предоставляемые Apple посредством обновлений ОС. Эти обновления помогают защитить ваше устройство от потенциальных угроз. Когда дело доходит до приобретения программного обеспечения, всегда выбирайте надежные источники, такие как App Store или напрямую от разработчика, поскольку они выполняют проверку безопасности своего программного обеспечения. TopMob предлагает различные руководства, которые помогут вам, например, в одном описывается необходимость антивирусного программного обеспечения для вашей системы, в другом перечислены вирусы, вредоносные программы и трояны для Mac, а также сравнение различных приложений безопасности Mac.

Смотрите также

2025-01-14 20:31