Slušaj vest

Kompanija za sajber bezbednost Check Point izdala je hitno upozorenje za milione korisnika Mac uređaja širom sveta koji bi mogli postati meta malicioznih aktera koji izbegavaju ugrađene antivirusne sisteme tih uređaja.

Kompanija Check Point
Foto: Shutterstock

Prema kompaniji, sajberkriminalci su razvili malver pod nazivom "Banshee macOS Stealer", koji tajno krade kredencijale i druge osetljive podatke, dok radi neprepoznato više meseci.

Malver se prvi put pojavio prošle godine na tzv. "podzemnim forumima" i bio je označen kao "stealer-as-a-service", koji je mogao da se kupi za samo 3.000 dolara. Uz pomoć ovog malvera, sajberkriminalci su mogli da targetiraju korisnike Mac-a koristeći phishing sajtove koji se predstavljaju kao popularne softverske kompanije poput Chrome-a i Telegram-a, izvestila je kompanija.

Jesenas je otkriveno da je "Banshee macOS Stealer" modifikovan od strane programera koji su koristili "ukradeni" kod iz Apple-ovog XProtect-a, antivirusnog sistema ugrađenog u Mac uređaje, što je omogućilo malveru da ostane neprepoznat na računarima korisnika.

macOS sistem na mobilnom telefonu
Foto: Shutterstock

"Ovaj tajni malver ne samo da infiltrira, već radi neprepoznat, savršeno se uklapajući u normalne sisteme dok krade kredencijale iz pregledača, novčanike za kriptovalute, lozinke korisnika i osetljive podatke o fajlovima", napisali su istraživači Check Point-a.

" Ono što Banshee čini zaista alarmantnim jeste njegova sposobnost da izbegne detekciju. Čak i iskusni IT profesionalci se bore da identifikuju njegovu prisutnost."

Nakon što je izvorni kod malvera procurio u onlajn forumima u novembru, antivirusni sistemi su bolje mogli da ga detektuju, ali je to izazvalo i strah od novih taktika sajberkriminalaca.

shutterstock-malwer-2.jpg
Foto: Shutterstock

"Dok macOS uključuje robusne bezbednosne funkcije poput Gatekeeper-a, XProtect-a i sandboksinga, uspon Banshee steolera podseća nas da nijedan operativni sistem nije imun na pretnje", napisali su istraživači.

Kako bi se zaštitili od ovog malvera i svojih podataka, tehnološki portal Tom's Guide savetuje korisnicima da budu "oprezni" prilikom preuzimanja aplikacija i softvera, uz verifikaciju legitimnosti kompanije pre preuzimanja.

Iako Mac uređaji dolaze sa ugrađenim antivirusnim softverom, stručnjaci sa Tom's Guide preporučuju "korišćenje tog sistema u tandemu" sa drugim antivirusnim programima koji se mogu kupiti, kao i sa VPN-om i menadžerom lozinki.