Jak se zdá tak žně nezačaly jen na polích, ale také u hackerů a internetových útočníků, kteří se zaměřili na OS X. Tento týden jsme vás informovali, že nový malware na OS X umožňuje hackerům převzít kontrolu nad vašim Macem a na konci týdne je tu další varování před podobným malwarem. Ten se však skrývá za souborem jpg, který má dokonce i doprovodnou ikonku a skutečně se tváří jako klasický obrázek, který se spustí v preview.
Druhý malware v tomto týdnu se snaží získat hesla uložená v Keychain, ale opět, pokud máte správně nastavený Gatekeeper, není se čeho obávat. Gatekeeper totiž malware bezpečně zablokuje. Na malware upozornili bezpečnostní experti společnosti ESET a dodali, že se prozatím neví, odkud malware nazvaný „OSX/Keydnap“ pochází.
Malware je distribuován jako ZIP soubor a obsahuje textový nebo JPG soubor. Oba soubory pak mají klasickou ikonu a tváří se skutečně velmi věrohodně. Až když si souboru podrobně všimnete zjistíte, že na konci má za posledním písmenem ještě mezeru. Soubory po spuštění otevře Terminál a okamžitě jej zase zavře. Pokud máte správně nastaven Gatekeeper tak, aby umožnil spuštění aplikací jen od ověřených vývojářů, není se čeho obávat.
Pokud však máte nastaven Gatekeeper tak, aby spouštěl veškerý software bez ohledu na zdroj, malware stáhne a spustí backdoor, který je spuštěn při každém restartu počítače a snaží se získat přístup ke Keychain a odchytávat vaše hesla. Opět tedy stačí dodržovat zásady správné konfigurace Gatekeeperu a vyvarovat se nesmyslným souborům z neověřených sítí.
*Zdroj: appleinsider.com