Gå til innhold

Ny Mac-skadevare bruker «filløse» angrep for å unngå bli fanget opp av antivirus


Anbefalte innlegg

Videoannonse
Annonse

Heldigvis er det flere sikkerhetsmekanismer i MacOS som potensielt stopper dette:

Sitat

Skadevaren er riktignok ikke fullstendig filløs, da den første fasen av angrepet foregår ved å installere det som er forkledd som en kryptovaluta-app med filnavnet UnionCryptoTrader.dmg.

Dette programmet kommer også med et skript som installerer en såkalt «launch daemon», som gjør at programmet overlever omstart og kjøres kontinuerlig. Dette krever riktignok rottilgang, som må gis av brukeren. 

Og:

Sitat

I tillegg, siden installasjonspakken – UnionCryptoTrader.pkg – er usignert, vil macOS advare brukeren dersom man prøver å åpne den, skriver sikkerhetsforskeren.

 

Lenke til kommentar

Opprett en konto eller logg inn for å kommentere

Du må være et medlem for å kunne skrive en kommentar

Opprett konto

Det er enkelt å melde seg inn for å starte en ny konto!

Start en konto

Logg inn

Har du allerede en konto? Logg inn her.

Logg inn nå
  • Hvem er aktive   0 medlemmer

    • Ingen innloggede medlemmer aktive
×
×
  • Opprett ny...