Home
» Wiki
»
Nowe złośliwe oprogramowanie FrigidStealer rozprzestrzenia się za pośrednictwem fałszywych aktualizacji przeglądarek na komputerach Mac
Nowe złośliwe oprogramowanie FrigidStealer rozprzestrzenia się za pośrednictwem fałszywych aktualizacji przeglądarek na komputerach Mac
Dla niektórych fanów komputerów Mac może to być zaskoczeniem, ale cyberprzestępcy wciąż aktywnie poszukują sposobów na atakowanie systemu macOS.
Nowe złośliwe oprogramowanie FrigidStealer rozprzestrzenia się za pośrednictwem fałszywych aktualizacji przeglądarki
Nowy szczep złośliwego oprogramowania o nazwie FrigidStealer został niedawno odkryty przez Proofpoint i opisany przez AppleInsider.
Celem tego złośliwego oprogramowania jest kradzież informacji z komputerów Mac użytkowników. Wykorzystując zainfekowane witryny internetowe, które wyglądają na legalne, przestępcy przekierują Cię na fałszywą stronę aktualizacji przeglądarki. Jak widać na zdjęciu, na pierwszy rzut oka strony wyglądają bardzo wiarygodnie.
Jeśli klikniesz przycisk Aktualizuj, plik DMG zostanie pobrany na Twój komputer Mac. Instrukcje instalacji również wydają się bardzo oficjalne — po ich zastosowaniu omijają one Gatekeepera. To funkcja zabezpieczeń komputera Mac, która ostrzega, że aplikacja jest niepodpisana i niezaufana.
Ostatni krok „instalacji” wymaga podania hasła komputera Mac. Proofpoint wyjaśnia, co wydarzyło się po egzekucji:
Po uruchomieniu FrigidStealer używa plików skryptów Apple i osascript, aby poprosić użytkownika o podanie hasła, a następnie zbiera dane, w tym pliki cookie przeglądarki, pliki z rozszerzeniami związanymi z dokumentami haseł lub kryptowalutami z folderów Pulpit i Dokumenty ofiary, a także wszelkie notatki Apple utworzone przez użytkownika.
Wszystkie te dane są następnie wysyłane do innej zainfekowanej witryny.
Użytkownicy komputerów Mac nadal muszą być na bieżąco z bezpieczeństwem
Jedną z największych zalet produktów Apple, w tym komputerów Mac, jest nacisk na bezpieczeństwo. Jak jednak pokazuje ta kampania socjotechniczna, czasami źli aktorzy potrafią stworzyć wiarygodny scenariusz, który może kogoś oszukać.
Istnieje wiele sposobów ochrony przed tym bardzo groźnym złośliwym oprogramowaniem. Po pierwsze, zachowaj ostrożność przy pobieraniu plików ze źródeł internetowych. Chociaż Gatekeeper jest świetną funkcją komputerów Mac, czasami bywa pomijany, podobnie jak FrigidStealer. Jeśli się martwisz, jest kilka stron internetowych, które szybko poinformują Cię, czy dany link jest bezpieczny, zanim go pobierzesz.