Apple-fans har lenge sunget ros for immuniteten til iOS og macOS mot utnyttelser og virus. Denne troen så ut til å falme i 2017, der flere ransomware angrep macOS, og nå, og sikkerhetsforsker og tidligere NSA-hacker, Patrick Wardle, har oppdaget en ny "uoppdagelig skadelig programvare" som har vært rettet mot Mac-maskiner.
I henhold til The Hacker News endrer skadelig programvare DNS-serverinformasjonen på vertsdatamaskinen og avlytter private brukerdata ved å omdirigere trafikken gjennom usikre servere. Kalt “OSX / MaMI ”, skadelig programvare er en 64-bit kjørbar og minner om DNSChanger-skadelig programvare som forurenset nesten fire millioner datamaskiner i 2012.
Den skadelige programvaren fanget Wardles oppmerksomhet da han kom over en rapport om DNS-kapring på en online informasjonsplattform for malware. Ved nærmere etterforskning fant han ut at OSX / MaMi vanligvis ikke er en avansert malware, men det skader de infiserte Mac-systemene i "ekle og vedvarende måter“.
Når det nye rotsertifikatet er installert og DNS-serverne er overtatt, kan en hacker avlytt hver brukerhandling som bruker internett.
Hackeren eller “mannen i midten“, Bemerker Wardle, kan da injisere annonser, ransake passord, eller til og med sette inn ondsinnede skript for kryptokurvedrift.
Kritiske detaljer, inkludert kilden eller formeringen for forplantning denne malware bruker, er fremdeles ukjent. Wardle antar imidlertid at dette kan være via spam e-postmeldinger som prøver å replikere falske sikkerhetsvarsler. Bortsett fra å manipulere internettbruk av berørte brukere, er OSX / MaMi i stand til å simulere museklikk og bevegelser, ta skjermbilder, utføre kommandoer via Terminal, overstyre systeminnstillingene for å fortsette som et startprogram, og laste ned og laste opp andre ondsinnede filer..
Mange av antivirusene identifiserer ikke OSX / MaMi ennå, og hvis du er forsiktig med Mac-ens sikkerhet, kan du gå over til Systemvalg> Nettverk og finne Avansert. Under DNS-menyen, se opp for 82.163.143.135 og 82.163.142.137. I mellomtiden bygger Wardle også en gratis åpen kildekode-brannmur som vil sikre Mac-systemer fra å bli smittet av OSX / MaMi.