Bagong Malware Maaaring Gawing Masama ang macOS sa pamamagitan ng Steganography

Seguridad / Bagong Malware Maaaring Gawing Masama ang macOS sa pamamagitan ng Steganography 1 minuto basahin

Ginagawang madali ng Transcript Virus ang macOS | Pinagmulan: Vistanews.ru



Karaniwang naka-target ang Malwares sa mga gumagamit ng Windows. Pangunahin ito sapagkat kumokonsulta ito para sa isang karamihan ng userbase sa buong mundo. Ngunit, hindi ito nangangahulugan na ang mga gumagamit ng macOS ay immune sa mga pag-atake ng malware. Ang isang bagong nakakahamak na code na nagtatago sa ilalim ng simpleng paningin, ay partikular na sa pag-tag sa macOS. At, tila ito ay medyo kritikal at madaling mahulog.

Ang Transcript Virus

Bilang VistaNews.ru ulat, ' Ang tinaguriang payload na VeryMal ay tumagos sa mga computer sa pamamagitan ng mga file ng imahe ng ad na puspos nakabatay sa steganography kargada 'Para sa mga mambabasa na walang kamalayan sa term, ang steganography ay nangangahulugang pagsasama ng teksto o data sa isang imahe. Gumagana din ito sa parehong paraan. Iyon ay, ang mga gumagamit ay maaaring makakuha ng data mula sa isang imahe din. Ang Steganography ay isang pangkaraniwang proseso at hindi nagdudulot ng anumang pinsala tulad nito. Ngunit, madali itong mapagsamantalahan. Pangunahin, nagsasangkot iyon ng pagdaragdag ng nakakahamak na code sa mga imahe.



Ang pinag-uusapan na payload ay isang nakakahamak na javascript code, ngunit iniiwasan nito ang lahat ng mga filter at pagtatago sa loob ng imahe. Ang ginagawang mas mahirap makita ay ang hitsura nito. Ang imahe ay isang puting strip lamang ngunit kasama nito kasama ang isang javascript. Nagbabasa ang modyul na ito ng mga pixel (gamit ang canvas sa HTML5) upang muling likhain ang nakatagong nakakahamak na code at isagawa ito. Partikular na tina-target ng malware ang mga gumagamit ng Mac. Kaya, sinusuri nito ang pagkakaroon ng mga pamilya ng font ng Apple upang mapatunayan ang OS. Ang proseso ng pagkuha ay inalis kung walang font na naroroon. Kung nakita nito ang mga pamilya ng font, nagpapatuloy ang proseso ng pagkuha.



Kapag naipatupad ang code, ipinapakita nito sa mga gumagamit na ang isang pag-update ng Flash ay na-download. Ito ay maaaring mukhang isang medyo pipi na trick para sa karamihan sa atin. Ngunit, ang mga gumagamit ng macOS ay hindi pamilyar sa pareho. Kaya't baka madali silang mabiktima ng trick na ito. Ang pagpapatuloy, ang pag-install ng software ay magsisimulang isang malvertising bot sa likuran. Ang bot ay nag-click sa mga ad upang makabuo ng kita para sa mga taong nasa likod ng lahat ng ito.



Ang pag-iwas sa malware ay medyo madali. Kailangang bigyang pansin ng mga gumagamit kung anong mga bagay ang kanilang nai-download sa internet. Bukod dito, tiyak na pahihirapan ng mga ad blocker para sa malware na i-target ang gumagamit. Kaya, ang isang mahusay na ad blocker ay maaaring makatulong din.