Bruker du macOS? Vær oppmerksom på denne nye varianten av XLoader-skadevaren i OfficeNote-applikasjonen.

Siste oppdatering: 23/08/2023
Forfatter: Mario José
Bruker du macOS? Vær oppmerksom på denne nye varianten av XLoader-skadevaren i OfficeNote-applikasjonen.

en Oppdatert variant av XLoader-skadevaren for macOSDen har blitt oppdaget i naturen. Det mest alarmerende er at denne varianten kamuflerer seg som en harmløs produktivitetsapp for kontoret kalt "OfficeNote".

Dette har vært oppdaget av sikkerhetsforskere hos SentinelOnesom advarer om alvoret i denne nye trusselen.

Ny variant av XLoader oppdaget; farlig macOS-skadevare

Ny variant av XLoader oppdaget; farlig macOS-skadevare

Den nyeste iterasjonen av XLoader er spesielt smart, ettersom den ligger i et standard Apple-diskavbildning. med det misvisende navnet "OfficeNote.dmg". Videre bærer applikasjonen som er inneholdt utviklerens signatur. «MAIT JAKHU (54YDV8NU9C)».

Dette trekket er en del av en konstant utvikling av skadevaren, som først ble oppdaget i 2020 og regnes som en etterfølger til Formbook. XLoader opererer under malware-as-a-service (MaaS)-modellenå være en høyrisikoinformasjonstyv og keylogger.

Det som skiller denne versjonen av XLoader fra forgjengerne er tilpasningen til macOS-miljøet. I juli 2021, En variant av denne skadelige programvaren hadde blitt distribuert som et Java-program i form av en kompilert .JAR-fil., noe som begrenset utførelsen på grunn av mangelen på Java Runtime Environment på moderne Mac-er.

Den nyeste versjonen har imidlertid overvunnet denne begrensningen ved å bytte til programmeringsspråk som C og Objective C. Dette fremgår av signaturen på diskavbildningsfilen datert 17. juli 2023.selv om Apple siden har tilbakekalt denne signaturen.

Konsekvensene av denne trusselen er betydelige. SentinelOne oppdaget flere innsendinger av denne skadelige programvaren på VirusTotal i løpet av juli 2023, noe som tyder på en omfattende kampanje. Videre Kriminelle har markedsført Mac-versjonen av XLoader på crimeware-fora, og tilbudt den til leie for 199 dollar per måned eller 299 dollar i tre måneder.Overraskende nok er dette relativt dyrt sammenlignet med Windows-variantene av XLoader, som selges for $59 per måned og $129 for tre måneder.

Når OfficeNote startes, vises en feilmelding som antyder at programmet ikke kan åpnes på grunn av manglende originalelementer. Dette er et triks, siden OfficeNote faktisk installerer en "oppstartsagent" i bakgrunnen for å oppnå systempersistens.

Når du er aktiv, XLoader er dedikert til å samle inn data fra utklippstavlen og all lagret informasjon. i katalogene som er tilknyttet nettlesere som Google Chrome og Mozilla Firefox. Det er viktig å markere det Safari er ikke et mål for denne varianten.

I tillegg til disse unnvikelsestaktikkene, Skadevaren er konfigurert til å utføre suspensjonskommandoer for å forsinke utførelsen. og unngå å bli oppdaget av sikkerhetsløsninger. Kort sagt, XLoader er fortsatt en svært reell trussel mot macOS-brukere og bedrifter.

Vi husker andre forferdelige trusler mot Apple-enheter

Fremveksten av XLoader som en ny skadevare for macOS tjener som en påminnelse om at Apple-enheter ikke er usårbare. Gjennom årene har flere beryktede skadevareprogrammer angrepet Apple-enheter og utfordret forestillingen om at de er immune mot cybertrusler.

Et av de første beryktede eksemplene var Flashback-trojaneren, som dukket opp i 2011. Ved å utnytte en Java-sårbarhet: Flashback infiserte over 600 000 Mac-maskiner over hele verden, noe som gjorde det til et av de største angrepene mot Apples plattform på den tiden.

I 2015 ble det oppdaget WireLurker, skadelig programvare som primært målrettet iOS-enheter gjennom tredjepartsapplikasjoner i Kina. WireLurker hadde evnen til å infisere enheter som ikke var jailbroken og demonstrerte at selv iOS-systemer var i faresonen.

El KeRanger ransomware Den debuterte i 2016, og markerte det første dokumenterte tilfellet av ransomware rettet mot Mac-er. Den ble distribuert gjennom en kompromittert versjon av populær torrent-applikasjon TransmissionDette viste at MacOS-brukere ikke lenger kunne anses som immune mot ransomware-trusler.

Så, i 2017, FruitFly dukket opp, Un Spionprogrammer designet for å spionere på Mac-brukere i årevis uten å bli oppdagetDenne skadelige programvaren viste at Apple-enheter også var mål for langvarige trusler.

🔥BLI MED I🔥 DET NYE IP@P-FELLESSKAPET! REGISTRER DEG HER!

Emner

Forfatter: Mario José

Med en grad i journalistikk, med spesialisering i undersøkende journalistikk, søker jeg sannheten i alle ting. For tiden fokuserer jeg utelukkende på teknologi, databehandling og internett.

siste Nyheter