Сегодня 03 мая 2024
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Вредонос с облачным управлением CloudMensis крадёт данные с компьютеров под управлением macOS

Специалисты компании ESET, работающей в сфере информационной безопасности, обнаружили ранее неизвестное вредоносное программное обеспечение CloudMensis, предназначенное для атак на компьютеры с macOS. Главная особенность вредоноса в том, что он использует pCloud, Dropbox и «Яндекс.Диск» в роли управляющих серверов.

 Источник изображения: Pete Linforth / pixabay.com

Источник изображения: Pete Linforth / pixabay.com

Согласно имеющимся данным, CloudMensis написан на языке Objective-C. Специалисты установили, что на начальном этапе злоумышленникам необходимо повысить уровень прав в атакуемой системе, для чего используются известные уязвимости. Далее на скомпрометированную систему устанавливается загрузчик, который скачивает компоненты вредоносного ПО из облачного хранилища.

После установки CloudMensis злоумышленники могут выполнять различные действия на устройстве жертвы, включая сбор конфиденциальной информации, перехват нажатий клавиш, а также установку другого вредоносного ПО. Все собранные данные перед отправкой в облачное пространство шифруются с помощью открытого ключа, который был обнаружен в самом вредоносе. Для расшифровки требуется закрытый ключ, находящийся у операторов CloudMensis.

Наиболее примечательным отличием вредоноса, помимо того, что шпионское ПО для macOS является редкостью, является то, что его авторы используют облачные хранилища в качестве серверов управления. Такой подход позволил злоумышленникам убрать из кода CloudMensis доменные имена и IP-адреса, что затрудняет отслеживание деятельности вредоноса и его блокировку на сетевом уровне. Отмечается, что ранее аналогичную тактику использовали разные хакерские группировки, включая Inception (Cloud Atlas) и APT37 (Reaper или Group 123).

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Вечерний 3DNews
Каждый будний вечер мы рассылаем сводку новостей без белиберды и рекламы. Две минуты на чтение — и вы в курсе главных событий.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Никакого PvP, офлайн-режим и неутомимый T-800: новые подробности Terminator: Survivors 2 ч.
Разработчики «Смуты» опубликовали план обновлений — улучшение основных механик и дополнение в жанре политического триллера 3 ч.
Microsoft объявила кибербезопасность абсолютным приоритетом — сработала серия хакерских атак 3 ч.
Новая платформа DevX Platform будет применяться при разработке всех ключевых продуктов МТС 3 ч.
Valve выпустила Proton 9.0 для запуска ПК-игр на Linux — улучшена работа с видеокартами Nvidia и многоядерными CPU 3 ч.
Microsoft вернула в браузер Edge измеритель скорости интернет-соединения 4 ч.
От GTX 1070 до RTX 4080: Ninja Theory раскрыла системные требования Senua's Saga: Hellblade II для игры без DLSS 4 ч.
«Наконец-то Half-Life 3»: в Steam набирает популярность кооперативная выживалка Abiotic Factor с атмосферой «Чёрной Мезы» 5 ч.
«Куплю за один лишь визуальный стиль»: первый геймплей кооперативного хоррор-шутера The Forever Winter поразил игроков 5 ч.
Yandex вернёт Аркадия Воложа к управлению 5 ч.
Ученые создали светофильтр на 2D-полупроводнике, который прокачал недорогую камеру и открыл новый путь к оптическим компьютерам 18 мин.
Защищённые смартфоны «Ростеха» AYYA T1 начали собирать в России на предприятии «Ростелекома» 34 мин.
Смартфоны Sony Xperia 1 VI и Xperia 10 VI с олдскульным дизайном показались на изображениях в преддверии анонса 4 ч.
Mauritius Telecom проложит подводный кабель T4 из Африки в Азию — он заменит устаревшую систему SAFE 4 ч.
Microsoft инвестирует $2,2 млрд в облака и ИИ в Малайзии 4 ч.
GitHub удалил более 8500 копий эмулятора Switch от Yuzu по жалобе Nintendo 5 ч.
В июле в продажу поступит электролёт Helix за $190 000, для которого не нужна лицензия пилота 5 ч.
На строительство фабрики Intel в Аризоне привлекут $3,85 млрд через облигации 6 ч.
Китай запустил зонд для доставки грунта с обратной стороны Луны 6 ч.
Впервые в истории к спутнику на орбите подключились по Bluetooth 6 ч.