Laikas.ltLaikas.lt
  • Naujausios
  • Lietuva
  • Pasaulis
  • Žmonės
  • Gyvenimas
  • Maistas
  • Auto
  • Horoskopai
  • Kultūra
Paieška
Naujienos
  • Lietuva
  • Pasaulis
  • Gyvenimas
  • Mokslas
  • Technologijos
  • Automobiliai
Gyvenimas
  • Maistas
  • Namai
  • Sodas ir daržas
  • Sveikata ir grožis
  • Žmonės
Daugiau
  • Horoskopai
  • Receptai
  • Kultūra
Redakcija
  • Apie mus
  • Autoriai
  • Privatumo politika
  • Redakcijos politika
  • Kontaktai
Laikas.ltLaikas.lt
  • Naujausios
  • Lietuva
  • Pasaulis
  • Žmonės
  • Gyvenimas
  • Maistas
  • Auto
  • Horoskopai
  • Kultūra
Paieška
  • Naujienos
    • Naujausios
    • Pasaulis
    • Lietuva
    • Mokslas
    • Automobiliai
    • Technologijos
  • Gyvenimas
    • Maistas
    • Namai
    • Sodas ir daržas
    • Sveikata ir grožis
    • Žmonės
  • Įdomybės
    • Horoskopai
    • Receptai
  • Kultūra
    • Eurovizija 2026
  • Redakcija
    • Apie mus
    • Autoriai
    • Privatumo ir slapukų politika
    • Redakcijos politika
    • Kontaktai
Sekite mus
Pradinis puslapis » „Apple“ kompiuterių savininkams – kritinis perspėjimas: kai kurie naudotojai ir vėl susiduria su pavojingomis programomis, sužinokite, ko geriau nedaryti
Technologijos

„Apple“ kompiuterių savininkams – kritinis perspėjimas: kai kurie naudotojai ir vėl susiduria su pavojingomis programomis, sužinokite, ko geriau nedaryti

Paskelbė Lukas Snarskis
2024-01-28, 13:00
Komentarų: 0
Dalintis
3 min. skaitymo

Nulaužtose „macOS“ skirtose aplikacijose slepiasi naujos kenkėjiškos programos. Tai dar viena priežastis, kodėl neturėtumėte siųstis nulaužtos ar piratinės programinės įrangos į savo „Mac“ kompiuterius – neretai tokioje programinėje įrangoje slepiasi kenkėjiškos programos. Tai galima suprasti. Neretai tie, kad „nulaužia“ mokamas aplikacijas padarydami jas prieinamas nemokamai plačiai auditorijai, turi savo tikslų.

Kibernetinio saugumo tyrinėtojai iš „Kaspersky“ perspėja apie naują kenkėjišką programą, sukurtą „Apple“ ekosistemai, platinamą svetainėse, kuriose teigiama, kad jos siūlo nulaužtas programas (pvz. per tornetus).

Aukos atsisiunčia PKG failą, manydamos, kad gauna nulaužtos programėlės, kurią anksčiau atsisiuntė, aktyvatorių ir patalpina atsisiųstą PKG failą į aplanką /Applications/ kaip dalį nurodymų, kaip „aktyvinti“ nulaužtą programinės įrangos dalį.

Kenkėjiška programa vėl užpuolė macOS

Iš pažiūros kenkėjiška programa veikia taip, kaip „numatyta“ – auka gaus netikrą „Activator“ langą, kuriame bus prašoma administratoriaus slaptažodžio. Žinoma, kenkėjiška programa susisiekia su savo komandų ir valdymo (C2) serveriu ir gauna scenarijų, galintį paleisti savavališkas komandas tiksliniame galutiniame taške.

Įdomus dalykas, susijęs su šia kenkėjiška programa, yra tai, kaip ji susisiekia su C2 serverio svetaine, apgaulingai pavadinta „apple-health[.]org“, kad gautų „base64“ koduotą Python scenarijų – ji ištraukia žodžius iš dviejų užkoduotų sąrašų ir kaip trečiojo lygio domeno pavadinimą prideda atsitiktinę penkių raidžių seką. Tokiu būdu kenkėjiška veikla yra paslėpta įprastame sraute.

„Naudodamas šį URL adresą, kodas pateikė užklausą DNS serveriui, siekdamas gauti domeno TXT įrašą“, – paaiškino Kaspersky.

Atsakyme iš DNS serverio buvo trys TXT įrašai, kurių kiekvienas yra „base64“ koduotas AES užšifruoto pranešimo, kuriame yra „Python“ scenarijus, fragmentas.

„Tool“ vykdomasis failas taip pat modifikuoja „/Library/LaunchAgents/launched..plist“, kad užtikrintų scenarijaus išlikimą tarp sistemos perkrovimų.

Galutinė naudingoji apkrova suteikia užpuolikams visų rūšių pranašumų, pradedant prieiga prie „galinių durų“ (backdoor), baigiant informacija apie pažeistą sistemą ir kt. Be kita ko, kenkėjiška programa ieškos „Bitcoin Core“ ir „Exodus“ piniginių pažeistuose įrenginiuose ir, jei jas ras, pakeis jas kopijomis su galinėmis durimis. Kai auka vėl bandys prisijungti prie savo piniginės, lėšos gali išnykti beveik akimirksniu.

„Kaspersky“ taip pat teigė, kad tiriant kenkėjišką programą C2 grįžo su atnaujinta „backdoor“ scenarijaus versija, o tai rodo nuolatinį šios kenkėjiškos programinės įrangos tobulėjimą. Tačiau komandų vykdymas dar nepasiekiamas, sakė „Kaspersky“, teigdamas, kad kenkėjiška programa vis dar vystoma.

Temos:AppleKompiuteriaiMacOS
Parengta pagal:MacArena.lt
Kaip vertinate šį įrašą?
Nuostabus!0
Prajuokino0
Nustebino0
Nuvylė0
Sunervino!0
PaskelbėLukas Snarskis
Laikas.lt - įdomus ir gyvas portalas kiekvienam. Mūsų tikslas savo skaitytojams teikti išskirtines naujienas iš viso pasaulio. Čia rasite daugybę patarimų, istorijų bei puikių ir daugelio pamėgtų receptų. Lai kiekviena diena su mumis prasideda iš naujo!
Komentarų: 0

Parašykite komentarą Atšaukti atsakymą

El. pašto adresas nebus skelbiamas. Būtini laukeliai pažymėti *

Rekomenduojami Video

Rekomenduojame perskaityti

wide road with vehicle traveling with white dome building
Įdomybės

Ar tikrai verta gyventi Lietuvoje? Šis testas pateiks atsakymą, kuris nustebina daugelį

Aurimas Kavaliūnas
2026-03-25
Lietuva

Iš pradžių buvo tik bauginantis garsas: liudytojas pasakoja apie akimirką, kuri baigėsi sprogimu

2026-03-25
Maistas

Pamirštas kanapių vaidmuo: sužinokite, kodėl šis augalas buvo nepakeičiamas šimtmečius

Edita Gavelienė
2026-03-25
Naujienos

Naujas „Microsoft“ sprendimas: sužinokite, kaip stiklas gali pakeisti duomenų centrus

Aurimas Kavaliūnas
2026-03-25
Laisvalaikis

Nuo galerijos iki svetainės: „Samsung Art Store“ papildyta žymios menininkės darbais

Lukas Snarskis
2026-03-25
Lietuva

Vilkikų istorija dar nesibaigė: leidimas išvykti yra, tačiau dalies jų likimas vis dar pakibęs ant plauko

2026-03-25

Laikas.lt – įdomus ir gyvas portalas, skirtas visiems, mėgstantiems patikimą informaciją ir naudingus patarimus, paversiančius kasdienį gyvenimą lengvesniu. Skaitykite ir mėgaukitės!

TIPRO, UAB
Kalvarijų g. 99A-33, LT-08219 Vilnius
Tel.: +370 606 17737
El. paštas: [email protected]

Mūsų populiariausios

  • Namai
  • Sveikata ir grožis
  • Receptai
  • Mokslas
  • Pasaulis
  • Kultūra
  • Žmonės

Taip pat skaitykite

  • Automobiliai
  • Horoskopai
  • Lietuva
  • Maistas
  • Patarimai
  • Ekonomika
  • Regionai
  • Receptai

Redakcija

  • Apie mus
  • Autoriai
  • Privatumo politika
  • Redakcijos politika
  • Kontaktai
Laikas.ltLaikas.lt
@ 2026 Visos teisės saugomos
  • Titulinis
  • Privatumo ir slapukų politika
  • Redakcijos politika
  • Kontaktai
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?