Mac ohrozuje nový škodlivý softvér

Mac ohrozuje nový škodlivý softvér

Operačný systém od Microsoftu, Windows, je známy tým že naň existuje hromada škodlivého softvéru. Na macOS je počet škodlivého softvéru výrazne nižší, dalo by sa povedať že na úrovni štatistickej chyby.

Zlé jazyky hovoria, že je to tým, že macOS má podiel na trhu len pár percent. Samozrejme, nízky podiel na trhu je jeden z faktorov prečo operačné systémy ako macOS či Linuxové distribúcie majú minimum škodlivého softvéru - proste nezáujem "vývojárov".


Zdroj: intego.com


macOS, tak ako spomínané Linuxové distribúcie, sú UNIX-ové operačné systémy, takže už z podstaty základu sú bezpečnejšie. Väčšina škodlivého softvéru pre macOS má spoločnú jednu vec: pred ich "aktiváciou" bolo treba zadať administrátorske heslo. A rovnako je to aj v tomto prípade.

Tento malvér má viacero názvov, ako "Snake", "Turtla" alebo "Urobos". Dlho útočil na operačný systém Windows, avšak nedávno bol úspešne portovaný na macOS.

Tento malvér sa šíri v ZIP archíve s názvom "Install Adobe Flash Player.app.zip" a je podpísaný certifikátom písaným na meno "Addy Symonds" a nie Adobe a prešiel aj cez kontrolu Gatekeeper od Apple. Apple už zneplatnilo tento certifikát.

"Snake", tak ako originál inštalátor Flash Playeru od Adobe, vyžadujú administrátorské heslo a na konci máš v oboch prípadoch funkčný Flash Player. Inštalácia je z pohľadu užívateľa rovnaká v oboch prípadoch.

Server Malwarebytes uviedol, že tento backdoor môže odhaliť útočníkom heslá a nešifrované súbory.

Tento malvér nie je z kategórie že sa z niekadiaľ stiahne a napadne systém. Najprv musí byť stiahnutý, potom prejsť Gatekeeperom a nakoniec treba zadať administrátorské heslo.

Samozrejme, toto nie je jediný malvér ktorý sa v poslednej dobe objavil na platforme macOS. Je známy pod menom "Dok" a má podpísaný certifikát. Je šírený falošnými e-mailami a jedná sa o falošný update pre macOS.

Preto vždy keď sťahuješ software, tak sťahuj len z oficiálnych stránok, nie z iných zdrojov a už vôbec nie z odkazu šíriaceho sa cez e-mail alebo sociálne siete. Na aktualizáciu macOS používaj len oficiálny Mac App Store.

Zdroj titulnej foto: pcclassesonline.com
Zdroj: appleinsider.com

Read more