reklama

Nový malware pro OS X se tváří jako fotka, ale krade hesla z Keychain

Keychain je funkce v OS X, která se stará o ukládání hesel webových loginů, přihlašovacích údajů do aplikací a také informace o platebních kartách. A právě na tuto komponentu se soustředí nový malware, o kterém informoval Eset. Má za úkol vytvořit v systému zadní vrátka a získávat citlivé údaje.

Klepněte pro větší obrázek
Původcem je archiv screenshot.zip, obsahující jediný soubor tvářící se jako fotografie (zdroj: Eset)

Škodlivý soubor je primárně distribuován jako archiv ZIP. Po rozbalení dostane uživatel soubor screenshot.jpg, o kterém se může domnívat, že se jedná o běžnou fotku. Ve skutečnosti je však za jménem mezera, takže systém nebere JPG jako koncovku a jde o spustitelný Mach-O soubor.

Klepněte pro větší obrázek

Ten do systému stáhne samotný malware a aby svoji činnost zamaskoval, otevře libovolný screenshot přibalený do archivu. Pouze bystřejší uživatelé si mohou všimnout kratičkého spuštění terminálu, jehož ikona se na zlomek sekundy objeví v systémovém doku.

Malware nese název OSX/Keydnap a již podle názvu je zřejmé, co je hlavním účelem. K získání hesel používá techniku Keychaindump, popsanou na Githubu. Ta se snaží pracovat s klíči uloženými v paměti a následně je využít pro dešifrování hesel v Keychainu.

Pokud se malwaru útok povede, hesla směřují pomocí sítě Tor přímo k útočníkovi. Využívá k tomu proxy Tor2Web komunikující přes HTTPS.

Ochrana před malwarem je přitom velmi jednoduchá – stačí neignorovat systémové hlášky, které ve výchozím stavu spustit soubor vůbec nedovolí, a pokud se uživatel rozhodne pro nižší stupeň zabezpečení, stále varují před potenciálně nebezpečným obsahem staženým z internetu.

Mohlo by vás zajímat:

Témata článku: Apple, Operační systémy, Bezpečnost, macOS (OS X), Malware, Fotky, Heslo, Screenshot, Mach

10 komentářů

Nejnovější komentáře

  • lubosXL 16. 7. 2016 23:22:54
    kdyby byl Mac zranitelny, musel by o tom Kuba Cizek neco vedet.
  • Martin Sršeň 14. 7. 2016 18:38:10
    Doteraz vždy keď som spustil niečo čo chcelo pristupovať do keychain...
  • bfu-R 14. 7. 2016 12:50:40
    ale ved ked spustim na OS X cokolvek stiahnute z netu, tak mi to predsa...
reklama
Určitě si přečtěte

Facebook o nás ví vše. Díky dobře skrytému vyhledávači se to dozví i ostatní

Facebook o nás ví vše. Díky dobře skrytému vyhledávači se to dozví i ostatní

** Facebook o nás ví vše, protože mu to sami řekneme ** V jeho nitru se skrývá mocný vyhledávač ** Mohou jej zneužít stalkeři, sociální inženýři a další nezbedníci

16.  2.  2017 | Jakub Čížek | 76

Pojďme programovat elektroniku: Žádný bastlíř se neobejde bez armády švábů

Pojďme programovat elektroniku: Žádný bastlíř se neobejde bez armády švábů

** Každý bastlíř se po čase neobjede bez armády švábů ** Dnes si některé z nich vyzkoušíme ** Třeba zázračný posuvný registr

Včera | Jakub Čížek | 33

Nevyznáte se ve značení procesorů Intelu? Tady máte tahák

Nevyznáte se ve značení procesorů Intelu? Tady máte tahák

** Z označení procesorů Intelu se toho dá mnoho vyčíst ** Ze čtyř čísel se dozvíte něco o výkonu i grafickém jádru ** Poradíme, jak číst číselné označení i písmena na konci

13.  2.  2017 | Stanislav Janů | 37


Aktuální číslo časopisu Computer

Stavba 3D tiskárny

Výbava domácí elektrodílničky

Budoucnost 5G sítí

Velké testy microSD karet a vodních chladičů

Přehled mobilních tarifů

reklama
reklama