Díky novému malwaru může být macOS zranitelný prostřednictvím steganografie

Bezpečnostní / Díky novému malwaru může být macOS zranitelný prostřednictvím steganografie 1 minuta čtení

Díky transkriptovému viru je macOS zranitelný Zdroj: Vistanews.ru



Malwarové programy jsou obvykle zaměřeny na uživatele systému Windows. Je to hlavně proto, že tvoří většinu uživatelské základny po celém světě. To ale neznamená, že uživatelé macOS jsou imunní vůči těmto útokům malwaru. Nový škodlivý kód, který se skrývá pod očima, je zejména značkování makra. A zdá se, že je to docela kritické a snadno padnout do pasti.

Přepisový virus

Tak jako VistaNews.ru zprávy, „ Takzvaná užitečná zátěž VeryMal proniká do počítačů přes soubory obrázků reklam nasycené na základě steganografie užitečné zatížení. „Pro čtenáře, kteří tento pojem nevědí, znamená steganografie integraci textu nebo dat do obrázku. To funguje oběma způsoby. To znamená, že uživatelé mohou také extrahovat data z obrázku. Steganografie je docela běžný proces a sama o sobě nepředstavuje žádnou škodu. Lze jej ale snadno zneužít. To zahrnuje zejména přidání škodlivého kódu do obrázků.



Dotyčné užitečné zatížení je škodlivý javascriptový kód, ale vyhýbá se všem filtrům a skrývá se uvnitř obrázku. Čím je obtížnější si všimnout, je jeho vzhled. Obrázek je pouhý bílý pruh, ale je dodáván s javascriptem. Tento modul čte pixely (pomocí plátna v HTML5), aby znovu vytvořil skrytý škodlivý kód a spustil jej. Tento malware cílí konkrétně na uživatele počítačů Mac. Zkontroluje tedy přítomnost rodin písem Apple, aby ověřil OS. Proces extrakce je přerušen, pokud není k dispozici žádné písmo. Pokud zjistí rodiny písem, proces extrakce pokračuje.



Jakmile je kód spuštěn, ukazuje uživatelům, že se stahuje aktualizace Flash. Pro většinu z nás by to mohlo vypadat jako docela hloupý trik. Uživatelé macOS však nejsou dobře obeznámeni. Mohli by tedy tomuto triku snadno propadnout. Pokračováním instalace softwaru by se na pozadí spustil malvertising bot. Robot kliká na reklamy a generuje příjmy lidem, kteří za tím vším stojí.



Vyhnout se malwaru je docela snadné. Uživatelé musí věnovat pozornost tomu, co stahují na internetu. Blokátory reklam navíc určitě zkomplikují cílení malwaru na uživatele. Může tedy také pomoci dobrý blokovač reklam.