Yeni Kötü Amaçlı Yazılım, macOS'u Steganografi Yoluyla Savunmasız Hale Getirebilir

Güvenlik / Yeni Kötü Amaçlı Yazılım, macOS'u Steganografi Yoluyla Savunmasız Hale Getirebilir 1 dakika okundu

Transkript Virüsü macOS'u savunmasız hale getiriyor | Kaynak: Vistanews.ru



Kötü amaçlı yazılımlar genellikle Windows kullanıcılarını hedef alır. Bunun temel nedeni, dünyadaki kullanıcı tabanının çoğunluğunu oluşturmasıdır. Ancak bu, macOS kullanıcılarının bu kötü amaçlı yazılım saldırılarına karşı bağışık olduğu anlamına gelmez. Görülmeden gizlenen yeni bir kötü amaçlı kod, özellikle macOS'u etiketliyor. Ve oldukça kritik ve tuzağa düşmesi kolay görünüyor.

Transkript Virüsü

Gibi VistaNews.ru raporlar, ' VeryMal adı verilen yük, bilgisayarlara, steganografi tabanlı yük. 'Terimin farkında olmayan okuyucular için steganografi, metin veya verileri bir görüntüye entegre etmek anlamına gelir. Bu her iki şekilde de çalışır. Yani, kullanıcılar bir görüntüden de veri alabilir. Steganografi oldukça yaygın bir süreçtir ve bu nedenle herhangi bir zararı yoktur. Ancak, oldukça kolay bir şekilde kullanılabilir. Temel olarak, bu, görüntülere kötü amaçlı kod eklemeyi içerir.



Söz konusu yük, kötü amaçlı bir javascript kodudur, ancak tüm filtreleri atlar ve görüntünün içinde gizler. Görülmesini zorlaştıran şey görünüşüdür. Görüntü yalnızca beyaz bir şerittir, ancak bir javascript ile birlikte gelir. Bu modül, gizli kötü amaçlı kodu yeniden oluşturmak ve yürütmek için pikselleri (HTML5'te kanvas kullanarak) okur. Bu kötü amaçlı yazılım, özellikle Mac kullanıcılarını hedef alıyor. Bu nedenle, işletim sistemini doğrulamak için Apple yazı tipi ailelerinin varlığını kontrol eder. Yazı tipi yoksa ayıklama işlemi iptal edilir. Font ailelerini tespit ederse, çıkarma işlemi devam eder.



Kod yürütüldüğünde, kullanıcılara bir Flash güncellemesinin indirilmekte olduğunu gösterir. Bu çoğumuz için oldukça aptalca bir numara gibi görünebilir. Ancak, macOS kullanıcıları bu konuda pek bilgi sahibi değiller. Bu yüzden kolayca bu numaranın kurbanı olabilirler. Devam ederseniz, yazılımı yüklemek arka planda bir kötü amaçlı reklam botu başlatır. Bot, tüm bunların arkasındaki kişilere gelir sağlamak için reklamları tıklar.



Kötü amaçlı yazılımdan kaçınmak oldukça kolaydır. Kullanıcıların internette ne indirdiklerine dikkat etmeleri gerekir. Dahası, reklam engelleyiciler, kötü amaçlı yazılımın kullanıcıyı hedeflemesini kesinlikle zorlaştıracaktır. Dolayısıyla, iyi bir reklam engelleyici de yardımcı olabilir.