Comunicati Stampa

Postoji misteriozna nova prijetnja za Mac korisnike, CloudMensis koristi prednosti usluga skladištenja u oblaku

Otkrivena je nova cyber prijetnja za Mac korisnike. CloudMensis koristi usluge skladištenja u oblaku kao kanal kontrole za špijuniranje ugroženih korisnika i krađu njihovih povjerljivih podataka.

To je ono što je u žargonu poznato kao stražnja vrata, što je pristupna vrata kompjuterskom sistemu koja omogućavaju udaljenom korisniku da ga kontroliše. Naravno, neke backdoor dizajniraju programeri softvera i obavljaju korisne funkcije za korisnike, kao što je program za daljinsko upravljanje AnyDesk ili TeamViewer.

Pozadinska vrata su vrlo pogodna za operacije kriminalnog tipa, jer su obično nevidljiva sigurnosnom softveru, koristeći komunikacione portove otvorene drugim programima, i dovoljno su svestrani da mogu da rade na mnogim različitim operativnim sistemima. 

U slučaju CloudMensis-a, backdoor prima komande iz oblaka s uputama o tome šta da presretne i dobije od zaraženih uređaja, zatim učitava ukradene podatke putem interneta i tako omogućava napadačima pristup ukradenoj robi.

Inovacijski bilten
Ne propustite najvažnije vijesti o inovacijama. Prijavite se da ih primate putem e-pošte.

Nakon prve faze u kojoj malver dobija pristup određenim dokumentima i ekranima i izvršava kod kako bi dobio administrativne privilegije i preuzeo kontrolu nad operativnim sistemom, zlonamernom softveru je omogućen pristup drugoj fazi, što podrazumeva viši nivo kontrole i eksfiltracija dokumenata, snimaka ekrana, e-mail poruka, priloga i drugih osjetljivih podataka.

Apple je prepoznao prisustvo špijunskog softvera i pregledava način zaključavanja na iOS-u, iPadOS-u i macOS-u kako bi onemogućio funkcije koje se često iskorištavaju za izvršavanje koda i distribuciju zlonamjernog softvera. U međuvremenu, savjet za korisnike je budite sigurni da ste ažurirali svoj uređaj na najnoviju verziju. 

​  

Inovacijski bilten
Ne propustite najvažnije vijesti o inovacijama. Prijavite se da ih primate putem e-pošte.

Nedavni članak

Veeam nudi najsveobuhvatniju podršku za ransomware, od zaštite do odgovora i oporavka

Coveware od strane Veeam-a će nastaviti da pruža usluge odgovora na incidente u slučaju sajber iznude. Coveware će ponuditi mogućnosti forenzike i sanacije…

23 april 2024

Zelena i digitalna revolucija: Kako prediktivno održavanje transformira industriju nafte i plina

Prediktivno održavanje revolucionira sektor nafte i plina, s inovativnim i proaktivnim pristupom upravljanju postrojenjima.…

22 april 2024

Britanski antimonopolski regulator podigao je BigTech uzbunu zbog GenAI

UK CMA izdao je upozorenje o ponašanju Big Tech-a na tržištu umjetne inteligencije. Tamo…

18 april 2024

Casa Green: energetska revolucija za održivu budućnost u Italiji

Uredba o „zelenim kućama“, koju je formulisala Evropska unija za poboljšanje energetske efikasnosti zgrada, završila je svoj zakonodavni proces sa…

18 april 2024