Mac секьюрити ресерчерс экспоуз два нов эксплоит

Топмор

Недавно обнаруженные уязвимости MAC служат полезным напоминанием для следования передовым практикам безопасности. Например, избегайте предоставления незнакомых людей доступа к вашему компьютеру, убедитесь, что все программное обеспечение будет продолжено с помощью своевременных обновлений, и получать программное обеспечение только от надежных, заслуживающих доверия источников.


Финболт Telegram

Прокачайте финансовую грамотность!

  • Анализ рынков
  • Инвестиционные стратегии
  • Кейсы успеха
  • Экономические тренды
Присоединиться к FinBolt

Первоначальная атака использует параллели, программное обеспечение для виртуальной машины, которое позволяет Mac запускать Windows, Linux и более старые версии MacOS. Основная проблема заключается в параллелях, которые находятся на основе Intel, создавая возможность для хакеров получить доступ к корневым доступу, нацеленные на слабые стороны в процессе установки VM Parallels. Важно отметить, что злоумышленник должен иметь физический доступ к Mac, чтобы выполнить этот эксплойт.

Исследователь Микки Джин недавно решил поделиться информацией о проблеме безопасности, которую они обнаружили параллели, впервые сообщили семь месяцев назад с надеждой на побуждение компании выпустить решение. В ответ Parallels опубликовал статью об их базе «Знания», в которой подробно описывается недостаток и подтверждение, которое исправляет для параллелей настольный компьютер 20.2.2, а на этой неделе будет выпущено настольное управление 19.4.2. Важно отметить, что эту уязвимость не влияет компьютеры Apple Silicon Mac Mac.

В недавнем отчете Proofpoint они обнаружили свежую кибер -угрозу под названием Frigidstealer. Вот как это работает: пользователь получает электронное письмо с URL. После открытия этой ссылки появляется веб -страница, утверждая, что браузер нуждается в обновлении. Когда кнопка «Обновление» нажимается, загружатель сохраняется на Mac. Затем пользователю сказали, чтобы открыть эту загрузку, щелкнув правой кнопкой мыши по значке приложения и выбирая «Открыть» из появления меню. Таким образом, пользователь окружает Gatekeeper — систему безопасности MacOS по умолчанию, которая экранирует на вредное программное обеспечение. Это действие приводит к установке вредоносного ПО.

Удолюбие Frigidstealer фокусируется на своих атаках на пользователей, проживающих за пределами Северной Америки. После установки это вредоносное программное обеспечение собирает и записывает данные, относящиеся к паролям пользователей, файлам cookie и любой информации, созданной в приложении Apple Notes.

Как защитить себя

Чтобы защитить себя от вредоносного программного обеспечения (вредоносное ПО), лучше воздерживаться от загрузки программного обеспечения с таких платформ, как Github и другие веб -сайты для загрузки. Программное обеспечение в Apple Mac App Store было проверено, что делает его наиболее безопасным методом для получения приложений. Если вы решите не использовать Mac App Store, вместо этого рассмотрите возможность покупки программного обеспечения непосредственно с веб -сайта разработчика. Однако, если вы решите использовать несанкционированное (потрескавшее) программное обеспечение, вы постоянно подвергаете риску возникновения вредоносных программ.

Всегда избегайте щелчка ссылок по электронной почте или сообщениям от отправителей, которые вы не узнаете или не ожидали. Если электронное письмо, похоже, от компании, с которой вы работаете, сначала дважды проверьте адрес электронной почты отправителя, а затем внимательно изучите пункт назначения ссылки. Вы можете более внимательно осмотреть ссылку, пробив ее, копировав адрес ссылки и вставив ее в текстовый редактор, чтобы увидеть его истинное местоположение, прежде чем щелкнуть по нему.

Чтобы обеспечить безопасность вашего Mac, крайне важно быстро установить обновления ОС, поскольку они содержат важные исправления безопасности. Кроме того, обновление приложений на вашем Mac одинаково важно. Вы можете сделать это либо через App Store, либо непосредственно из настройки приложения. Topmob предлагает полезные ресурсы, такие как руководство, которое решает, необходимо ли антивирусное программное обеспечение, список потенциальных вирусов Mac, вредоносных программ и троянов, а также сравнение различных опций программного обеспечения для безопасности Mac.

Смотрите также

2025-02-26 21:02