Berita Apple

Perisian Hasad Windows Biasa Kini Boleh Menjangkiti Mac

Rabu 21 Julai 2021 9:13 pagi PDT oleh Hartley Charlton

Satu bentuk perisian hasad biasa pada sistem Windows telah diubah suai menjadi strain baharu yang dipanggil 'XLoader' yang juga boleh menyasarkan macOS (melalui Komputer Bleep ).





Ciri Perisian Hasad macOS
Diperolehi daripada pencuri maklumat Formbook untuk Windows, XLoader ialah satu bentuk perisian hasad merentas platform yang diiklankan sebagai botnet tanpa kebergantungan. Ia digunakan untuk mencuri bukti kelayakan log masuk, menangkap tangkapan skrin, log ketukan kekunci dan melaksanakan fail berniat jahat. Malware itu ditemui oleh penyelidik keselamatan di Perisian Check Point .

Pelayan yang mengehos versi macOS XLoader tersedia untuk pelakon jahat di web gelap dengan harga $49 sebulan. Check Point menjejaki XLoader untuk tempoh enam bulan, melihat permintaan daripada 69 negara, menunjukkan penggunaan penting di seluruh dunia. Lebih separuh daripada semua mangsa berpangkalan di Amerika Syarikat.



Formbook terus menjadi ancaman yang lazim, menjadi sebahagian daripada lebih 1,000 kempen perisian hasad dalam tempoh tiga tahun yang lalu, dan XLoader dijangka mempunyai penggunaan yang lebih meluas memandangkan keupayaan merentas platform dan tahap kecanggihan yang lebih tinggi.

Ketua Penyelidikan Siber di Check Point, Yaniv Balmas, berkata bahawa populariti macOS yang semakin meningkat telah mendedahkannya kepada peningkatan perhatian daripada penjenayah siber, yang melihat platform itu sebagai sasaran yang berbaloi.

Walaupun mungkin terdapat jurang antara perisian hasad Windows dan macOS, jurang itu perlahan-lahan ditutup dari semasa ke semasa. Hakikatnya ialah perisian hasad macOS menjadi lebih besar dan lebih berbahaya.

Menurut Check Point, XLoader cukup tersembunyi untuk ia kekal tersembunyi kepada kebanyakan pengguna. Anda boleh menyemak kehadirannya dengan menggunakan Autorun macOS untuk menyemak nama pengguna dalam OS dan melihat ke dalam folder LaunchAgents, di mana entri dengan nama fail yang mencurigakan harus dipadamkan.