Vďaka novému malwaru by mohol byť systém macOS zraniteľný prostredníctvom steganografie

Bezpečnosť / Vďaka novému malwaru by mohol byť systém macOS zraniteľný prostredníctvom steganografie 1 minúta čítania

Vďaka prepisovému vírusu je systém macOS zraniteľný Zdroj: Vistanews.ru



Škodlivé programy sú zvyčajne zamerané na používateľov systému Windows. Je to hlavne preto, lebo predstavuje väčšinu používateľskej základne po celom svete. To však neznamená, že používatelia systému macOS sú imúnni voči týmto útokom škodlivého softvéru. Nový škodlivý kód, ktorý sa skrýva na očiach, je predovšetkým značkovanie makier. A zdá sa, že je to dosť kritické a ľahké padnúť do pasce.

Prepisový vírus

Ako VistaNews.ru správy, “ Takzvané užitočné zaťaženie VeryMal preniká do počítačov cez súbory s obrázkami reklám nasýtené na základe steganografie užitočné zaťaženie. „Pre čitateľov, ktorí tento výraz nepoznajú, znamená steganografia integráciu textu alebo údajov do obrázka. Funguje to tiež oboma spôsobmi. To znamená, že používatelia môžu tiež extrahovať údaje z obrázka. Steganografia je celkom bežný proces a ako taká nepoškodzuje. Dá sa to však celkom ľahko zneužiť. Ide hlavne o pridanie škodlivého kódu do obrázkov.



Predmetné užitočné zaťaženie je škodlivý kód JavaScriptu, ktorý sa však vyhne všetkým filtrom a skryje sa vnútri obrázka. Čo je ťažšie spozorovať, je jeho vzhľad. Obrázok je iba biely pás, ale dodáva sa s javascriptom. Tento modul číta pixely (pomocou plátna v HTML5), aby vytvoril skrytý škodlivý kód a spustil ho. Tento malware je zameraný konkrétne na používateľov počítačov Mac. Kontroluje teda prítomnosť rodín fontov spoločnosti Apple na overenie operačného systému. Proces extrakcie sa preruší, ak nie je k dispozícii žiadne písmo. Ak zistí rodiny fontov, proces extrakcie pokračuje.



Len čo je kód vykonaný, ukazuje používateľom, že sa sťahuje aktualizácia Flash. To by sa pre väčšinu z nás mohlo zdať ako dosť hlúpy trik. Používatelia systému macOS to však dobre nepoznajú. Mohli by sa tak ľahko stať obeťou tohto triku. Pokračovaním v inštalácii softvéru by sa na pozadí spustil malvertisingový robot. Robot kliká na reklamy a generuje príjmy ľuďom, ktorí za tým všetkým stoja.



Vyhnúť sa malvéru je celkom jednoduché. Používatelia musia venovať pozornosť tomu, čo sťahujú na internete. Blokovanie reklám navyše malwaru určite sťažuje zacielenie na používateľa. Môže teda pomôcť aj dobrý blokovač reklám.