Forskare Upptäck Eleanor och Keydnap Malware Threatening Mac Users

$config[ads_kvadrat] not found

AIHNIARA-34

AIHNIARA-34
Anonim

Det kan vara dags att installera antivirusprogram på din Mac - eller åtminstone använda Apples rekommenderade säkerhetsinställningar istället för att öppna dig själv för att attackera.

Den 6 juli avslöjade Bitdefender en ny bakdörr, kallad Eleanor, som tillåter hackare att snöa runt dina filer och ta bilder eller videoklipp från din Macs webbkamera. Eleanor sprider sig med en "app" som kallas EasyDoc Converter som hävdar att den erbjuder drag-och-släpp-filkonvertering, men installerar verkligen malware.

Eleanor är "särskilt farlig som svår att upptäcka och ger angriparen full kontroll över det kompromissade systemet", säger Bitdefender Antimalware Labs tekniska ledare Tiberius Axinte. "Till exempel kan någon låsa dig ur din bärbara dator, hotar att chansera dig för att återställa dina privata filer eller omvandla din bärbara dator till en botnet för att attackera andra enheter. Möjligheterna är oändliga.

Vissa människor lägger tejp på sin webbkamera för att undvika övervakning från underrättelsetjänster och polisavdelningar. Nu kanske de inbyggda spyglarna bör täckas för att försvara sig mot skadlig kod som Eleanor.

En annan nyupptäckt bit av malware avslöjades av ESET den 6 juli. Den heter Keydnap, och den byggdes för att stjäla information från Keychain app inbyggd till varje Mac som används för att lagra webbplatsinloggningar, WiFi-nätverkslösenord och andra information som de flesta vill behålla.

"Det finns några saknade bitar till det här pusslet", säger ESET malwareforskare Marc-Etienne M.Léveillé. "Vi vet inte vid den här tiden hur Keydnap distribueras. Vi vet inte heller hur många offer som finns där ute. "Men det är uppenbart att Keydnap är ute i naturen och - om det distribueras via skräppost, sketchy downloads eller någon annan metod - som påverkar intet ont anande Mac-användare.

Eleanor och Keydnap kan båda blockeras genom att använda Gatekeeper, ett verktyg som automatiskt stoppar program som inte hämtas från utvecklare som är betroda av Apple från att öppna. Gatekeeper är aktiverat som standard, men det kan inaktiveras, ofta för att någon vill använda programvara gjord av utvecklare som inte har sanktionerats av Apple. (Eller de föredrar bara att inte varnas när de först öppnar en app som hämtas från någon annanstans än Mac App Store.)

Gatekeeper är inte idiotsäker men det är bättre än att lämna din Mac helt oskyddad. Och det kan vara värt att titta på en webbkamera i alla fall - du vet aldrig vem som kan använda den för att titta på varje steg du gör framför din dator. Vill du verkligen ge Eleanor tillfredsställelsen?

$config[ads_kvadrat] not found