Познат зловреден софтуер избягва защитите на macOS

Познат зловреден софтуер избягва защитите на macOS

Изследователите по киберсигурност от Check Point Research наскоро откриха нова версия на зловредния софтуер Banshee. Това решение може да заобикаля вградената защита в macOS и да извлече чувствителни данни.

Banshee е зловреден софтуер, насочен към macOS, който се появява в средата на 2024 и е предназначен да източва информация като системни детайли, данни от браузъра и информация от портфейли за криптовалута.

Първоначално той е продаван като услуга за 3000 долара на месец, но изходният му код е изтекъл през ноември, което води и до по-широкото му разпространение. Banshee продължава да се разработва и разпространява от различни хакерски колективи.

Новата версия изглежда е по-опасна и най-вероятно е създадена от различни хакери. Решението използва стрингово криптиране от XProtect на Apple, което му позволява да се слее с нормалните операции на устройството и да избегне откриването му.

Макар да е невъзможно да се знае точно колко устройства са заразени с Banshee, е ястно, че той се разпространява чрез хранилища в GitHub. Изследователите подчертават, че macOS продължава да набира популярност, като по този начин се превръща във все по-привлекателна цел за хакерите.

Източник: BleepingComputer


Втора употреба с гаранция