Tutkijat ovat löytäneet uuden pelottavan haittaohjelman macOS:lle
Tutkijat ovat löytäneet uuden macOS-haittaohjelman, joka on piilotettu Final Cut Pron piraattiversioihin. Kryptovaluutan louhintahaittaohjelmat ovat yhä kehittyneempiä.
On uuden sukupolven haittaohjelmia, jotka kohdistuvat macOS-käyttäjiin. Ennen kuin kiirehdit tekemään mitään järjestelmäpäivityksiä, jotka sinun pitäisi tehdä säännöllisesti, on syytä huomata, että tämä haittaohjelma sisältyy Final Cut Pron piraattiversioihin . Toisin sanoen, jos et käytä tällä tavalla hankittua työkalua, sinulla ei ole mitään pelättävää.
Kuinka tutkijat löysivät tämän macOS-haittaohjelman
Uhan havaitsi Jamf Threat Labs. Yhtiö kertoo, että he löysivät rutiiniturvatarkastuksen aikana kryptovaluutan louhintatyökalun, joka oli käynnissä taustalla, kun Final Cut Pron piraattiversio oli käynnissä. ”Lisätutkimukset paljastivat, että tämä Final Cut Pron versio sisälsi Applen luvattoman muunnoksen, joka suoritti XMRig:n taustalla. Löytöhetkellä yksikään VirusTotalin tietoturvan tarjoaja ei ole havainnut tätä algoritmia haitalliseksi. Vuodesta 2023 lähtien monet julkaisijat ovat havainneet haittaohjelmia. Useimmat julkaisijat eivät kuitenkaan vieläkään tunnista monia haitallisia sovelluksia.
Raportissa selitetään myös, että kun Applen laitteisto paranee jatkuvasti, macOS-alusta on tulossa houkuttelevammaksi kryptovaluuttojen louhintahaittaohjelmille. Ja tietysti, jos haluat pitää järjestelmäsi mahdollisimman puhtaana, pysy kaukana torrent-sivustoista. Tutkijat ovat todellakin havainneet, että kaikki suosituimmat versiot laittomista Final Cut Pro -tiedostoista ovat tämän haittaohjelman saastuttamia.
Kryptovaluutan louhintahaittaohjelmat kehittyvät entistä kehittyneemmiksi
Tämän haittaohjelman johdannaisversiot ovat yhä tehokkaampia virustorjuntaohjelmistojen havaitsemisen välttämisessä. Toisin sanoen, on yhä vähemmän toivoa poistaa riskit torrent-sivustojen käytöstä virustorjuntaohjelmistolla. Esimerkiksi tutkijat totesivat, että Final Cut Prohon upotetut haittaohjelmat tarkistavat jatkuvasti, mitkä prosessit ovat käynnissä. Syy? Vältä näkymistä Activity Monitor -sovelluksessa: ”Jos se löytää Activity Monitorin, se sulkee välittömästi kaikki prosessinsa. Tämän seurauksena, jos uhri huomaa, että hänen prosessorinsa on ladattu tavallista enemmän ja avaa aktiivisuusmonitorin vahvistaakseen huolensa, haittaohjelma lakkaa toimimasta ja piiloutuu sovelluksen seuraavaan käynnistykseen asti.
Monet käyttäjät uskovat, että haittaohjelmat eivät vaikuta Mac-tietokoneisiin. Tämä ei ole täysin totta. Koska Apple on niin keskittynyt käyttäjiensä turvallisuuteen, haittaohjelmat ovat vähemmän yleisiä Mac-tietokoneissa, koska niiden kehittäjät keskittyvät enemmän PC-tietokoneisiin. Ja tämä johtuu myös siitä, että Windows-koneet ovat yleisempiä.
Vastaa