macOS -haittaohjelmasta on paljastunut uusi virustorjunnan kiertävä versio

Anonyymi-ap

Haittaohjelma heräsi eloon – uhkaa yli 100 miljoonaa tietokonetta

Ohjelman uuteen versioon liittyy yksityiskohta, joka viittaa toiminnan uhkapotentiaalin kasvuun.

Banshee macOS -haittaohjelmasta on paljastunut uusi virustorjunnan kiertävä versio, tietoturvayhtiö Check Point Research (CPR) raportoi.

Banshee Stealerin lähdekoodi vuoti marraskuussa 2024 ja sen toiminta ilmoitettiin virallisesti lopetetuksi. Nyt CPR on havainnut käynnissä olevia kampanjoita, joissa Banshee Stealeria levitetään edelleen tietojenkalastelusivustojen kautta.

Uusi Banshee-versio pystyy varastamaan arkaluontoisia tietoja ja kryptovaluuttalompakoiden tietoja MacOS-käyttäjiltä. Haittaohjelman pääkohteet ovat suosittuja MacOS-laitteiden lompakoita, kuten MetaMask, Coinbase Wallet ja Trust Wallet.

Pelkästään jälkimmäisenä mainittua lompakkoa käyttää datayritys Dune Analyticsin mukaan lähes 170 miljoonaa käyttäjää ympäri maailman, joten uhka koskee monia MacOS-käyttäjiä.

Haittaohjelman uusin versio käyttää salauksen purkamiseen Applen XProtect-virustorjuntaohjelmistosta otettua koodia.

”Tämä todennäköisesti aiheutti sen, että virustorjuntajärjestelmät eivät tunnistaneet haittaohjelmaa, mikä teki siitä siitä huomattavasti vaarallisemman käyttäjille”, tietoturvayrityksen 9. tammikuuta päivätyssä tiedotteessa arvioidaan.

”Vaikka macOS on perinteisesti nähty turvallisempana kuin Windows, tämä käsitys on vähitellen muuttumassa. Modernit haittaohjelmakampanjat, jotka kohdistuvat sekä macOS- että Windows-käyttäjiin, kehittyvät jatkuvasti menetelmissään”, CPR:n tietoturvaryhmän johtaja Eli Smadja jatkaa tiedotteessa.

Venäjän kieleen liittyvä muutos

Yksi Banshee Stealerin uuden version merkittävimmistä muutoksista on venäjän kielen tarkistuksen poistaminen. Aiemmin haittaohjelma keskeytti toimintansa, jos se havaitsi venäjänkieliset asetukset.

CPR:n mukaan tämä kielii merkittävästä muutoksesta kohdennusstrategiassa ja siitä, että haittaohjelmaa käyttävät uudet uhkatoimijat, joita ei huolestuta venäläisiin käyttäjiin kohdistuvat vaikutukset.

Uudet ryhmät näyttävät toimivan ilman maantieteellisiä tai poliittisia rajoitteita, mikä laajentaa haittaohjelman potentiaalista uhkaa ja kasvattaa sen globaalia vaikutusta.

https://www.tivi.fi/uutiset/haittaohjelma-herasi-eloon-uhkaa-yli-100-miljoonaa-tietokonetta/7135cc1f-02ac-4c03-be4e-778f37d1158c

3

<50

    Vastaukset

    Anonyymi (Kirjaudu / Rekisteröidy)
    5000
    • Anonyymi
      UUSI

      Mac haitakkeita on vähän, mutta niitä käytetään sitäkin taidokkaammin.
      iOS haitakkeista Apple ei ole kiinostunut yhtään, laitteet vaan prommataan heti jos epäillään saastumista.

      Mx- prossuissa on muutama tunnistettu reikä joita uusissa maceissä voi hyökkääjä hyödyntää. Sitä ei voi korjata koneisiin joissa se on ja Apple ei haluaisi korjata näitä edes jatkossa, koska suorituskyky voisi kärsiä jopa 50%

    • Anonyymi
      UUSI

      Applen uudet prossut ei olekaan niin loistavia.
      Snapdragon X Elite pistää kummasti kampoihin Applen huippumallille.

      ARM on lähtenyt lentoon,

    • Anonyymi
      UUSI

      Uusi haittaohjelma kiertää MacOS-koneiden sisäisen suojauksen
      Julkaistu: 10.01.2025
      Networks Software Business


      Check Point Research (CPR) on havainnut uuden version Banshee-haittaohjelmasta, joka kohdistuu MacOS-käyttäjiin ja varastaa selainkirjautumisia, kryptovaluuttalompakoita sekä muuta arkaluontoista tietoa. Banshee-haittaohjelma on pysynyt havaitsematta yli kahden kuukauden ajan, mikä korostaa sen kehittyneitä kykyjä välttää tietoturvajärjestelmien tunnistus.

      Haittaohjelma käyttää salausmenetelmää, joka on kopioitu Applen omasta XProtect-järjestelmästä, ja levittää itseään kalastelusivustojen sekä väärennettyjen GitHub-arkistojen avulla. Näissä arkistoissa se esiintyy muun muassa suositun ohjelmiston, kuten Chromen ja Telegramin, nimissä.

      Vaikka MacOS tunnetaan turvallisena käyttöjärjestelmänä, Banshee-haittaohjelma on osoitus siitä, että kyberrikolliset kohdistavat hyökkäyksiä yhä enemmän MacOS-laitteisiin. MacOS:n suosio – yli 100 miljoonaa käyttäjää maailmanlaajuisesti – tekee siitä houkuttelevan kohteen. Käyttäjien oletukset järjestelmän haavoittumattomuudesta voivat johtaa huolimattomuuteen tietoturvassa.

      Banshee-haittaohjelman toiminta paljastaa sen monimutkaisuuden. Se kerää tietoa selaimista, kryptovaluuttalisäosista sekä kahden tekijän tunnistautumiseen (2FA) käytettävistä laajennuksista. Se myös käyttää uskottavia ponnahdusikkunoita saadakseen käyttäjän syöttämään MacOS-salasanansa.

      Banshee hyödyntää tekniikoita, jotka kiertävät virustorjuntaohjelmia ja analyysityökaluja. Kaapatit tiedot lähetetään salattuna komentopalvelimille.

      Vaikka Bansheen lähdekoodi vuoti marraskuussa 2024 ja sen palvelut suljettiin, haittaohjelmaa levitetään edelleen. Check Point Research kehottaa käyttäjiä ja yrityksiä ottamaan käyttöön edistyneitä tietoturvaratkaisuja ja lisäämään tietoisuutta kyberuhista.

    Ketjusta on poistettu 0 sääntöjenvastaista viestiä.

    Takaisin ylös

    Luetuimmat keskustelut

    1. Mies pakko olla rehellinen

      Kiinnostuin koska olet tosi komea ja sulla on ihana puheääni. Olen aika pinnallinen sitten kai... 😓 kyllä olet tosi rau
      Ikävä
      38
      4032
    2. Vakava rikosepäily Seinäjoella

      Ilkka ei taaskaan tiedä mitään mutta hesalaiset kertoo: https://www.is.fi/kotimaa/art-2000010959325.html
      Seinäjoki
      43
      3150
    3. Olet saanut kyllä tunnisteita

      Itsestäsi ja meistä. Mutta mikä siinä on, ettet kirjoita etkä anna itsestäsi merkkejä. Ellei ole kysymys siitä, mikä ens
      Ikävä
      34
      3046
    4. Mitä on woketus?

      Täälläkin hoetaan usein sanaa "woketus". Mitä se tarkalleen ottaen tarkoittaa? Ilmeisesti sen käyttäjät ymmärtävät sen k
      Maailman menoa
      478
      2739
    5. Ikääntyvien tilanne Suomessa on järkyttävä - Hoivakotiin ei pääse, vaan joutuu selviytymään yksin

      Ikääntyvien tilanne Suomessa on järkyttävä… Hoivakoteihin sijoittamista vältellään, koska hoito on kallista ja hyvinvoin
      Maailman menoa
      190
      2000
    6. Oletko jo luovuttanut?

      Joko olet luovuttanut kaivatun suhteen ja hyväksynyt, että mitään ei tule?
      Ikävä
      143
      1886
    7. Kristo Salminen, 52, riisuutui - Paljasti Iso-Börjen tatuoinnit - Somekansan tuomio yksimielinen

      Iso-Börje, tuo iso, tatuoitu, yltiöromanttinen ja aika kuuma rikollispomo - vai mitä mieltä sinä olet? Lue lisää ja kat
      Tv-sarjat
      29
      1512
    8. Romillt veressä

      Miten pystyy ajamaan 4 romillen humalassa
      Suomussalmi
      38
      1405
    9. Hirvenmaitojuusto

      Olin Prisman juustohyllyllä kun vierestä alkoi kuulua kamala paapatus. Siinä oli vanha muori, joka räyhäsi raivokkaasti,
      Ruoka ja juoma
      5
      1271
    10. Vanhentunut runsaasti.

      Ei hyvä juttu. Mieheltä pötkylänaiselle.
      Ikävä
      78
      1212
    Aihe