Шпигунське програмне забезпечення Mac CloudMensis шпигує та викрадає дані  

Eset_News

Поділіться публікацією

CloudMensis: шпигунське програмне забезпечення Mac користується популярністю серед кіберзлочинців. Після DazzleSpy (січень 2022 р.) і Gimmick (березень 2022 р.) дослідники ESET виявили третє шпигунське програмне забезпечення з високим ризиком. Раніше невідоме шпигунське програмне забезпечення, яке ESET назвало CloudMensis, активно шпигує за зараженими комп’ютерами Apple з лютого 2022 року.

Документи та натискання клавіш записуються, повідомлення електронної пошти та вкладення зберігаються, файли копіюються зі знімних носіїв і записуються екрани. Сервіси хмарних сховищ, такі як Dropbox, pCloud і Yandex Disk, мають особливе значення: вони служать і як середовище зв’язку між жертвою та зловмисником, і як сховище для подальшого шкідливого програмного забезпечення та отриманої інформації.

Сервіси хмарного зберігання як стрижень

Коли CloudMensis запускається та отримує адміністративні привілеї, він завантажує багатофункціональні зловмисне програмне забезпечення з онлайн-служби зберігання. Цей шкідливий код оснащений набором шпигунських інструментів для збору інформації зі зламаного Mac. Намір зловмисників явно полягає в тому, щоб викрасти документи, знімки екрана, вкладення електронної пошти та інші конфіденційні дані.

CloudMensis використовує хмарне сховище як для отримання команд від своїх операторів, так і для вилучення файлів. Шпигунська програма використовує три різних провайдера: pCloud, Яндекс Диск і Dropbox.

Обмежене розповсюдження CloudMensis свідчить про те, що шпигунське програмне забезпечення розгортається як частина цільової операції. За словами дослідників ESET, оператори цього сімейства зловмисних програм використовують CloudMensis лише для дуже конкретних і прибуткових цілей. Експлуатація вразливостей для обходу захисту macOS показує, що оператори зловмисного програмного забезпечення активно намагаються максимізувати успіх своїх шпигунських операцій. Хоча дослідження не виявили жодних раніше нерозкритих уразливостей (нуль днів), було доведено використання відомих «старих» прогалин у безпеці. Однією з них є уразливість CVE-2020-9934, яка може обійти власний захист цілісності системи (SIP) від Apple. Тому дослідники ESET рекомендують використовувати Mac з найновішою операційною системою, щоб уникнути обходу заходів безпеки.

Apple знає про проблему шпигунського ПЗ

Наприкінці листопада 2021 року Apple опосередковано визнала, що у користувачів можуть виникнути проблеми зі шпигунським програмним забезпеченням. Такий висновок наводить позов проти ізраїльської технологічної компанії NSO Group. Цим Apple хоче запобігти стеженню та цілеспрямованим атакам на своїх власних користувачів через шпигунське програмне забезпечення Pegasus. Крім того, нещодавно розробники Apple представили нову функцію безпеки під назвою Lockdown Mode в попередньому перегляді майбутніх операційних систем iOS16, iPadOS16 і macOS Ventura. Це обмежує ті функції, які регулярно використовуються для виконання зловмисного коду та поширення зловмисного програмного забезпечення.

«Поки що не зовсім зрозуміло, як спочатку розповсюджувався CloudMensis і що переслідують зловмисники. Загальна якість коду та відсутність обфускації свідчать про те, що автори не дуже знайомі та не дуже просунуті в розробці Mac. Тим не менш, було докладено багато зусиль, щоб зробити CloudMensis потужним інструментом шпигунства. Це безперечно становить загрозу для потенційних цілей», — пояснює дослідник ESET Марк-Етьєн Левейє, який аналізував CloudMensis.

Більше на ESET.com

 


Про ESET

ESET – європейська компанія зі штаб-квартирою в Братиславі (Словаччина). З 1987 року ESET розробляє відзначене нагородами програмне забезпечення безпеки, яке вже допомогло понад 100 мільйонам користувачів користуватися безпечними технологіями. Широке портфоліо продуктів безпеки охоплює всі основні платформи та пропонує компаніям і споживачам у всьому світі ідеальний баланс між продуктивністю та проактивним захистом. Компанія має глобальну мережу продажів у понад 180 країнах і офіси в Єні, Сан-Дієго, Сінгапурі та Буенос-Айресі. Для отримання додаткової інформації відвідайте www.eset.de або слідкуйте за нами в LinkedIn, Facebook і Twitter.


 

Статті по темі

Звіт: на 40 відсотків більше фішингу в усьому світі

Поточний звіт про спам і фішинг від Касперського за 2023 рік говорить сам за себе: користувачі в Німеччині прагнуть ➡ Читати далі

BSI встановлює мінімальні стандарти для веб-браузерів

BSI переглянув мінімальний стандарт для веб-браузерів для адміністрування та опублікував версію 3.0. Ви можете це запам'ятати ➡ Читати далі

Стелс-шкідливе програмне забезпечення спрямоване на європейські компанії

Хакери атакують багато компаній по всій Європі за допомогою прихованого шкідливого програмного забезпечення. Дослідники ESET повідомили про різке збільшення так званих атак AceCryptor через ➡ Читати далі

ІТ-безпека: основу для LockBit 4.0 знешкоджено

Trend Micro, працюючи з Національним агентством зі злочинності Великобританії (NCA), проаналізували неопубліковану версію, яка перебувала в розробці. ➡ Читати далі

MDR та XDR через Google Workspace

У кафе, терміналі аеропорту чи домашньому офісі – співробітники працюють у багатьох місцях. Однак цей розвиток також несе проблеми ➡ Читати далі

Операційні системи Windows: під загрозою майже два мільйони комп’ютерів

Оновлень для операційних систем Windows 7 і 8 більше немає. Це означає відкриті прогалини в безпеці і, отже, варто звернути увагу ➡ Читати далі

Тест: програмне забезпечення безпеки для кінцевих точок і окремих ПК

Останні результати тестування лабораторії AV-TEST показують дуже хорошу продуктивність 16 визнаних рішень захисту для Windows ➡ Читати далі

ФБР: Звіт про злочини в Інтернеті нараховує збитки на 12,5 мільярдів доларів 

Центр скарг на злочини в Інтернеті ФБР (IC3) опублікував Звіт про злочини в Інтернеті за 2023 рік, який містить інформацію з понад 880.000 тис. ➡ Читати далі