Bezbednost

POPUSTILA APPLE ZAŠTITA: Ovaj opasan malver ni antivirus ne može da pronađe, a prikuplja podatke korisnika!

Autor Kristina Stevović Izvor mondo.rs

Dogodilo se i to!

Izvor: MONDO / Apple

Apple računari važe za jedne od najbezbednijih uređaja, zbog toga često možete čuti kako je Mac bezbedniji nego računar sa operativnim sistemom Windows.

Iako je to većim delom istina, poslednjih par godina se situacija promenila, te sada imamo priliku da vidimo prvi malver koji napada Mac uređaje.

MacBook Pro, MacBook Air i Mac Mini izrađeni u ARM M1 čipsetu su debitovali na samom kraju prošle godine, a odlične performanse ovih uređaja su totalno odbacile negativne komentare o prekidu saradnje sa kompanijom Intel. Zbog takve odluke, pored novog hardvera su morali da naprave i novu verziju softvera koji se pokreće na M1 čipsetu.

Kreatori malvera su se isto tako adaptirali na tranziciju, a izveštaj bivšeg NSA istraživača Patrika Vordla ističe kako taj malver može lako da se adaptira kako bi se pokrenuo na M1 čipsetu. Ta maliciozna pošast je ekstenzija za internet pregledač Safari koji se zove "GoSearch22", originalno napravljen da radi preko Intel x86 čipseta, prenosi Xda-Developers.

U sebi sadrži Pirrit adware, koji prikazuje različite oglase i prikuplja podatke sa tog internet pregledača. Ovaj adware se prikazuje kao legitimna ekstenzija za Safari, a istovremeno skuplja podatke korisnika i prikazuje veliku količinu reklama i prozora koji iskaču (pop-ups), a koji otvaraju nove maliciozne stranice. Zanimljivo da je GoSearch22 dobio sertifikat 2020. godine u novembru od strane Apple Developer ID tima, ali da je ista posle toga opozvana.

Vordl dodaje da je ovaj malver još uvek u svojoj ranoj fazi razvoja. Zbog toga je beskorisno koristiti antivirus i ostale zaštitne alatke pošto većina njih neće prepoznati da je u pitanju pošast. Za kraj je dodao da GoSearch22 najverovatnije nije jedini M1 malver, istraživanje kompanije Red Canary ističe da postoje još nekoliko malicioznih softvera koji se trenutno pregledaju.

Tagovi