Potencijalna prijetnja ransomwareom uključena macOS, 2023

Fotografija autora
stealth

Uključena je potencijalna prijetnja ransomwareom macOS, dolazi iz grupe LockBit, nedavno je otkrila skupina istraživača kibernetičke sigurnosti, MalwareHunterTeam.

Navodno bi ovo bio prvi oblik ransomwarea razvijen za macOS.

Grupa LockBit, ozloglašen po razvoju ransomwarea za operativne sustave Windows, očito razvija zlonamjerni softver koji može šifrirati datoteke na uređajima s operativnim sustavom macOS od Apple. Istraživači su analizirali zlonamjerni softver kako bi utvrdili koliko veliku prijetnju ovaj ransomware zapravo predstavlja.

Potencijalna prijetnja ransomwareom uključena macOS, 2023

MalwareHunterTeam izvijestio je u nedjelju (16.04.2023. travnja XNUMX.) da je otkrio nešto što se čini kao prvi malware za macOS razvila dobro organizirana skupina specijalizirana za ransomware.

Ukratko, VX-Underground, koji prikuplja izvore malware koda, pronašao je dokaze da je malware prisutan barem nekoliko mjeseci, točnije u studenom 2022. Čini se da je do sada ovaj virus uspio ostati skriven i da ga antimalware aplikacije, kao npr. VirusTotal.

Ali postoje dobre vijesti za korisnike Maca. Stručnjak za sigurnost Apple, Patrick Wardle, analizirao je verziju macOS a LockBit i otkrio da iako može trčati dalje Mac i može šifrirati datoteke, trenutačno ne predstavlja pravi rizik za korisnike.

Prije svega, analizirani uzorak zlonamjernog softvera bio je digitalno potpisan, ali ne s certifikatom povjerenja (trust), Što znači da macOS spriječiti njegovo pokretanje. Wardle je također istaknuo da čak i ako takav ransomware pronađe način za pokretanje na uređaju macOS, zaštite datotečnog sustava implementirane od strane Apple, Kao što su TCC (Transparency, Consent, and Control), najvjerojatnije će značajno ograničiti utjecaj ovog ransomwarea. To je učinkovita mjera kojom se korisnik štiti od ransomwarea macOS.

Istraživač je također otkrio da zlonamjerni softver ima greške koje mogu uzrokovati iznenadno zaustavljanje tijekom rada macOS. Najvjerojatnije zbog nekih nekompatibilnosti, jer nizovi znakova ovog zlonamjernog softvera sugeriraju da se zapravo radi o modificiranoj verziji Windows.

Kako se možete zaštititi od virusa na svom Macu? Ransomware i druge vrste zlonamjernog softvera

Što se mene tiče, ja sam Mac korisnik, na bolje 12 godina, a nikad nisam imao instaliran antivirus. Bilo da se radilo o iMac ili MacBook, ponekad kada sam posumnjao na nešto napravio sam potpuno skeniranje Malwarebytes. Nikada nisam imao malware, a još manje ransomware macOS.

Prva sigurnosna mjera za zaštitu od virusa na vašem Macu je svijest. Obratite pozornost na to koje aplikacije instalirate, iz kojih izvora i nemojte raditi promjene macOS koji omogućuje instalaciju aplikacija bez valjanog digitalnog potpisa. Odnosno, nemojte koristiti trikove kao što je ovaj ovdje opisan: [Rješi] Aplikaciju nije moguće otvoriti jer Apple ne može provjeriti ima li zlonamjernog softvera.

Vrlo je važno obratiti pozornost na to kojim stranicama pristupate, s kojih izvora dopuštate instalaciju aplikacija macOS, i iznad svega, nikad ne koristite aplikacije sa stranica s lažnim sadržajem.

Rado dijelim svoja iskustva iz područja računala, mobitela i operativnih sustava, razvijam web projekte i donosim najkorisnije upute i savjete. Volim se "igrati" na iPhoneu, MacBook Pro, iPad, AirPort Extreme i na operativnim sustavima macOS, iOS, Android i Windows.

Ostavite komentar