Zavřít reklamu

Podle nejnovějších zpráv ohrožuje majitele počítačů Mac další malware. Má podobu takzvaného RAT (Remote Access Trojan) a cílí na majitele operačního systému macOS. Malware jménem Proton byl odhalen bezpečnostní skupinou Sixgill na ruském fóru, zaměřeném na kybernetický zločin. Zde se ho jeho tvůrci snažili prodat jiným uživatelům dark webu.

Tento konkrétní trojský kůň je nebezpečný hned ze dvou důvodů: za prvé zkrátka proto, že dokáže počítač oběti zcela vyřadit z provozu. A za druhé, protože má originální certifikát přímo od společnosti Apple a je zatím neidentifikovatelným prostřednictvím současného antivirového softwaru pro macOS.

Odborníci ze skupiny Sixgill vysvětlují, že tvůrce malwaru musel nějakým způsobem propašovat svůj software sítí „filtračního procesu“ Applu, a to s největší pravděpodobností za pomoci ukradeného pověření vývojáře nebo přes falešnou registraci ve vývojářském programu. Znamená to tedy, že i malware může být dodáván uživatelům s řádným podpisem od společnosti Apple, což je značně alarmující. Proto by měli uživatelé věnovat více než kdy předtím pečlivou pozornost programům, které na svůj Mac instalují.

Poté, co je počítač oběti infikován malwarem, dostává útočník možnost provádění příkazů na dálku, včetně nahrávání a stahování souborů, zcizení hesel, pořizování screenshotů, ovládání webkamery nebo přístupu k iCloudovým účtům, aniž by bylo zapotřebí dvoufaktorového ověření. Na dálku lze rovněž na obrazovce infikovaného počítače zobrazovat okna se žádostí o zadání citlivých detailů, jako jsou například údaje k platebním kartám.

Proton se v současné chvíli na dark webu prodává zhruba za 40 Bitcoinů, a to ve verzi, která umožňuje neomezený počet instalací.

sad Macbook

Zdroj: TechRadar

Dnes nejčtenější

.