Close Menu
    Facebook X (Twitter) Instagram
    NNews
    • ГОЛОВНА
    • НОВИНИ
      • Україна
      • Світ
      • Спорт
      • Криптовалюта
    • АВТОМОБІЛІ
    • ТЕХНОЛОГІЇ
      • Кібербезпека
    • НАУКА
    • ІГРИ
    • LifeStyle
      • Курйози
      • Краса та здоров’я
      • Корисні поради
      • Фільми та серіали
      • Афіша
      • Погода
      • Реклама
    Facebook X (Twitter) Instagram
    NNews
    Home»ТЕХНОЛОГІЇ»В популярних програмах для macOS знайдено шкідливе програмне забезпечення
    ТЕХНОЛОГІЇ

    В популярних програмах для macOS знайдено шкідливе програмне забезпечення

    Anna NevolinaBy Anna Nevolina22.01.2024Коментарів немає3 Mins Read
    Facebook Twitter LinkedIn Telegram Copy Link
    В популярних програмах для macOS знайдено шкідливе програмне забезпечення

    Дослідники безпеки виявили новий штам шкідливого програмного забезпечення, прихований у деяких поширених піратських додатках для macOS. Після встановлення ці програми несвідомо запускають троянське програмне забезпечення у фоновому режимі на комп’ютері користувача Mac.

    Досліджуючи кілька сповіщень про загрози, дослідники Jamf Threat Lab натрапили на виконуваний файл з назвою .fseventsd. Виконуваний файл використовує ім’я реального процесу (не випадково), вбудованого в операційну систему macOS, який використовується для відстеження змін у файлах і каталогах та зберігання даних про події для таких функцій, як резервне копіювання Time Machine. Однак, .fseventsd не є виконуваним файлом. Це власний журнал. Крім того, Jamf виявив, що Apple не підписала підозрілий файл.

    “Такі характеристики часто вимагають подальшого розслідування”, – йдеться в блозі Jamf Threat Labs про дослідження під керівництвом Фердуса Салджукі (Ferdous Saljooki) і Джарона Бредлі (Jaron Bradley). “За допомогою VirusTotal ми змогли визначити, що цей цікавий на вигляд двійковий файл .fseventsd спочатку був завантажений як частина більшого DMG-файлу”.

    Дослідники виявили п’ять файлів образу диска (DMG), що містили модифікований код найпоширеніших піратських програм, зокрема FinalShell, Microsoft Remote Desktop Client, Navicat Premium, SecureCRT та UltraEdit.

    “Ці програми розміщуються на китайських піратських сайтах з метою залучення жертв, – пояснює Джамф. “Після запуску шкідливе програмне забезпечення завантажує та виконує у фоновому режимі численні корисні програми, щоб таємно скомпрометувати комп’ютер жертви”.

    Хоча зовні програми можуть виглядати і поводитися, як задумано, у фоновому режимі виконується дроппер для встановлення зв’язку з контрольованою зловмисником інфраструктурою.

    Читайте також:  Apple планує спростити команду «Hey Siri» просто до «Siri»

    На більш високому рівні бінарний файл .fseventsd виконує три шкідливі дії (саме в такому порядку). Спочатку завантажується шкідливий файл dylib (динамічна бібліотека), який діє як дроппер, що запускається при кожному відкритті програми. Після цього завантажується двійковий файл бекдору, який використовує командно-контрольний інструмент з відкритим вихідним кодом Khepri (C2) та інструмент пост-експлуатації, а також завантажувач, який встановлює стійкість і завантажує додаткове корисне навантаження.

    Проєкт Khepri з відкритим вихідним кодом може дозволити зловмисникам збирати інформацію про систему жертви, завантажувати і вивантажувати файли і навіть відкривати віддалену оболонку, пояснює Джамф. “Цілком можливо, що це шкідливе програмне забезпечення є наступником ZuRu, враховуючи його цільові програми, модифіковані команди завантаження та інфраструктуру зловмисників”.

    Цікаво, що оскільки бекдор Khepri залишається прихованим у тимчасовому файлі, він видаляється щоразу, коли комп’ютер жертви перезавантажується або вимикається. Однак шкідливий диліб-файл завантажиться знову, коли користувач відкриє програму наступного разу.

    Читайте також:  Apple тестує нову технологію дисплейних драйверів CoF, щоб зменшити рамки в iPad Pro

    Як захиститися

    Хоча Jamf вважає, що ця атака в першу чергу націлена на жертв у Китаї (на веб-сайтах [.]cn), важливо пам’ятати про небезпеку, притаманну піратському програмному забезпеченню. На жаль, багато хто з тих, хто встановлює піратські програми, очікує побачити попередження про безпеку, тому що програмне забезпечення не є легальним. Це призводить до того, що вони швидко натискають кнопку “Встановити”, пропускаючи будь-які попередження безпеки від macOS Gatekeeper.

    Крім того, встановіть надійне антивірусне та антивірусне програмне забезпечення. Хоча це конкретне шкідливе програмне забезпечення може прослизнути непоміченим, наявність додаткового рівня захисту на Mac завжди є хорошою практикою.

    Apple

    Також читайте:

    Ілон Маск представив суперкомп’ютер для Grok із іронічною назвою Macrohard

    06.04.2026

    Їжа під контролем: Meta інтегрує трекінг харчування в окуляри

    06.04.2026

    Квадрокоптери DJI для військових завдань: офіційні поставки та адаптація до бойових умов

    06.04.2026

    Вам буде цікаво

    Ілон Маск представив суперкомп’ютер для Grok із іронічною назвою Macrohard

    06.04.2026

    Dodge готує доступний спортивний автомобіль: що чекає фанатів

    06.04.2026

    Volkswagen поєднав GTI-стиль та вантажний простір у новому Transporter Sportline

    06.04.2026
    Facebook X (Twitter) Instagram YouTube Telegram Threads
    • Використання матеріалу
    • Редакційна політика
    • Про нас
    • Контакти
    • Редакція
    © 2026 ThemeSphere. Designed by ThemeSphere.

    Type above and press Enter to search. Press Esc to cancel.