Nový malware pro OS X se tváří jako fotka, ale krade hesla z Keychain

Nový malware pro OS X se tváří jako fotka, ale krade hesla z Keychain

Keychain je funkce v OS X, která se stará o ukládání hesel webových loginů, přihlašovacích údajů do aplikací a také informace o platebních kartách. A právě na tuto komponentu se soustředí nový malware, o kterém informoval Eset. Má za úkol vytvořit v systému zadní vrátka a získávat citlivé údaje.

Klepněte pro větší obrázek
Původcem je archiv screenshot.zip, obsahující jediný soubor tvářící se jako fotografie (zdroj: Eset)

Škodlivý soubor je primárně distribuován jako archiv ZIP. Po rozbalení dostane uživatel soubor screenshot.jpg, o kterém se může domnívat, že se jedná o běžnou fotku. Ve skutečnosti je však za jménem mezera, takže systém nebere JPG jako koncovku a jde o spustitelný Mach-O soubor.

Klepněte pro větší obrázek

Ten do systému stáhne samotný malware a aby svoji činnost zamaskoval, otevře libovolný screenshot přibalený do archivu. Pouze bystřejší uživatelé si mohou všimnout kratičkého spuštění terminálu, jehož ikona se na zlomek sekundy objeví v systémovém doku.

Malware nese název OSX/Keydnap a již podle názvu je zřejmé, co je hlavním účelem. K získání hesel používá techniku Keychaindump, popsanou na Githubu. Ta se snaží pracovat s klíči uloženými v paměti a následně je využít pro dešifrování hesel v Keychainu.

Pokud se malwaru útok povede, hesla směřují pomocí sítě Tor přímo k útočníkovi. Využívá k tomu proxy Tor2Web komunikující přes HTTPS.

Ochrana před malwarem je přitom velmi jednoduchá – stačí neignorovat systémové hlášky, které ve výchozím stavu spustit soubor vůbec nedovolí, a pokud se uživatel rozhodne pro nižší stupeň zabezpečení, stále varují před potenciálně nebezpečným obsahem staženým z internetu.

Mohlo by vás zajímat:

Témata článku: Apple, Operační systémy, Bezpečnost, macOS (OS X), Fotky, Heslo, Malware, Screenshot, Hlavní účel, Keychain, Tvář, Fotka, Nebezpečný obsah, Velín, Kra, OS X, Mach

Určitě si přečtěte

Velká podzimní aktualizace Windows 10 je tady: Co přináší Fall Creators Update

Velká podzimní aktualizace Windows 10 je tady: Co přináší Fall Creators Update

** Po půl roce je tu další aktualizace Windows ** A opět přináší hlavně hromadu drobných kosmetických vylepšení ** Podívali jsme se na ty nejzajímavější

17.  10.  2017 | Jakub Čížek | 183

Budoucností Windows 10 je Fluent Design. Takto bude jednou vypadat celý systém

Budoucností Windows 10 je Fluent Design. Takto bude jednou vypadat celý systém

** Fluent Design je vzhled, do kterého postupně Microsoft převleče celý systém ** Staví na průhlednosti a velkých plochách ** Do Windows 10 se z části dostane už zítra při vydání podzimní aktualizace

16.  10.  2017 | Stanislav Janů | 155

Nejlepší optické iluze: Z toho vám půjde hlava kolem

Nejlepší optické iluze: Z toho vám půjde hlava kolem

** Mozek se nechá snadno ošálit, a to mnoha způsoby ** Podívejte se na několik nejlepších optických iluzí ** Iluze dokazují, že vnímání reality může být značně zkreslené

16.  10.  2017 | Vojtěch Malý

Přichází doba hypersonických zbraní. Hrozí zvýšené riziko jaderného konfliktu

Přichází doba hypersonických zbraní. Hrozí zvýšené riziko jaderného konfliktu

** Světové mocnosti vyvíjí nové, nesmírně rychlé zbraně ** Jsou schopné pokořit rychlost Mach 5 ** Tyto zbraně mohou zvýšit riziko rozpoutání válečného konfliktu

Včera | Stanislav Mihulka | 19


Aktuální číslo časopisu Computer

Nový seriál o programování elektroniky

Otestovali jsme 17 bezdrátových sluchátek

Jak na nákup vánočních dárků ze zahraničí

4 tankové tiskárny v přímém souboji