Ny skadlig kod kan göra macOS sårbar via Steganography

säkerhet / Ny skadlig kod kan göra macOS sårbar via Steganography 1 minut läst

Transcript Virus gör macOS sårbart | Källa: Vistanews.ru



Malwares riktar sig vanligtvis till Windows-användare. Detta beror främst på att det står för en majoritet av användarbasen runt om i världen. Men det betyder inte att macOS-användare är immuna mot dessa skadliga attacker. En ny skadlig kod som gömmer sig under vanlig syn är särskilt taget macOS. Och det verkar vara ganska kritiskt och lätt att falla i.

Transkriptionsviruset

Som VistaNews.ru rapporter, “ Den så kallade nyttolasten VeryMal tränger in i datorer genom annonsbildfiler mättade med steganografibaserad nyttolast. ”För läsare som inte känner till begreppet betyder steganografi att integrera text eller data i en bild. Detta fungerar också på båda sätten. Användare kan också extrahera data från en bild. Steganografi är en ganska vanlig process och utgör ingen skada som sådan. Men det kan utnyttjas ganska enkelt. Det handlar främst om att lägga till skadlig kod till bilderna.



Nyttolasten i fråga är en skadlig javaskriptkod, men den undviker alla filter och gömmer sig i bilden. Det som gör det svårare att upptäcka är dess utseende. Bilden är bara en vit remsa men den följer med ett javaskript. Den här modulen läser pixlar (använder canvas i HTML5) för att återskapa dold skadlig kod och köra den. Denna skadliga program riktar sig specifikt till Mac-användare. Så det kontrollerar om det finns Apple-typsnittsfamiljer för att verifiera operativsystemet. Extraheringsprocessen avbryts om det inte finns något teckensnitt. Om det upptäcker teckensnittsfamiljer fortsätter utvinningsprocessen.



När koden har körts visar den användarna att en uppdatering av Flash laddas ner. Detta kan verka som ett ganska dumt trick för de flesta av oss. Men macOS-användare är inte väl bekanta med detsamma. Så de kan lätt bli offer för detta trick. När vi fortsätter, installerar programvaran en skadlig bot i bakgrunden. Bot klickar på annonser för att generera intäkter för människorna bakom allt detta.



Att undvika skadlig kod är ganska enkelt. Användare måste vara uppmärksamma på vilka saker de laddar ner på internet. Dessutom kommer annonsblockerare definitivt att göra det svårt för skadlig programvara att rikta in sig på användaren. Så en bra annonsblockerare kan också hjälpa till.