Раскрыто вредоносное ПО, которое проникает во всю систему Mac

Автор Андрей Чуяшов 23:35 20.07.2022
- 0 +  1 960 0
Раскрыто вредоносное ПО, которое проникает во всю систему Mac

Вредоносное ПО под названием CloudMensis обнаружила компания ESET. Ущерб наносится компьютерам Mac с помощью нескольких облачных служб хранения.

Название вируса выбрано из-за способа распространения. CloudMensis использует для заражения Mac сервисы облачного хранилища pCloud, «Яндекс.Диск» и Dropbox как инфраструктуру управления и контроля (С2).

Схема заражения CloudMensis

Цель CloudMensis — сбор конфиденциальной информации с заражённых компьютеров Mac различными способами. К ним относятся: скриншоты, документы, нажатия клавиш (для установления паролей), а также сообщения электронной почты и файлы, хранящиеся даже на съёмных устройствах.

При разборе кода CloudMensis было видно, что хакеры не сильно разбирались в macOS (об этом свидетельствует код Objective-C, который имел «посредственное качество»). Известно, что пока вирус использовался всего несколько раз для заражения компьютеров.

Подписывайтесь на Rozetked в Telegram, во «ВКонтакте» и обязательно в YouTube.

14.05.2024
Google I/O 2024
21.05.2024
Microsoft Build 2024
Нет событий
04.04.2025
«Форсаж 11»
Все события





Реклама на сайте



Комментарии

14.05.2024
Google I/O 2024
21.05.2024
Microsoft Build 2024
Нет событий
04.04.2025
«Форсаж 11»
Все события





Реклама на сайте