Привет, гость!

Добро пожаловать на CVVBOARD - крупнейший теневой кардинг форум. У нас Вы сможете найти огромное множество статей по теме кардинга и заработка в интернете. Актуальная информация, новости даркнета, сервисы от проверенных продавцов, эксклюзивные, только рабочие схемы заработка, ежедневные раздачи - все это Вы найдете на нашем форуме! Не пренебрегайте услугами Гарант-Сервиса это убережет Вас от мошенников. Обратите внимание, звание модератора не является гарантом в сделках!

Пиратский софт для macOS поставляется вместе с майнером

BendrickGood

Опытный user
Регистрация
9 Июл 2021
Сообщения
712
Реакции
16
Исследователи обнаружили кампанию, нацеленную на пользователей macOS. Злоумышленники атакуют пользователей с помощью вредоносных версий ПО, включая Final Cut Pro, которая практически не обнаруживается антивирусами. Вредоносный вариант распространяется через торренты и содержит майнер XMRig, который добывает криптовалюту Monero на машинах жертв.

Проблему выявили специалисты Jamf Threat Labs, которым удалось отследить ее до вредоносных торрентов, опубликованных на The Pirate Bay пользователем под ником wtfisthat34698409672. Отмечается, что с 2019 года этот пользователь публиковал и другие приложения для macOS, включая Adobe Photoshop и Logic Pro X, и все они содержали пейлоад для майнинга криптовалюты.




torrent.jpg
Более глубокий анализ этих атак привел исследователей к выводу, что малварь прошла уже три этапа развития, и каждый раз операторы этой кампании использовали более сложные методы для уклонения от обнаружения. Интересно, что защитные решения стабильно обнаруживают только первое поколение этой угрозы, распространение которой прекратилось еще в апреле 2021 года.

versions.jpg
Эксперты пишут, что начиная с первого поколения эта малварь использует i2p (Invisible Internet Project) для связи с C&C-серверами и анонимизации трафика. Эта функциональность до сих пор актуальна для всех версий вредоносного ПО.
Второе поколение малвари использовалось относительно недолго, в период с апреля 2021 года по октябрь 2021 года, и применяло base 64 для исполняемых файлов, скрытых в приложениях.
Третье поколение появилось в октябре 2021 года. С мая 2022 года оно стало единственным и основным распространяемым вариантом. Отличительной чертой этой версии является то, что она может маскировать свои вредоносные процессы под системные процессы в Spotlight, чтобы избежать обнаружения.

stages.jpg
Кроме того, последняя версия содержит специальный скрипт, который постоянно следит за Activity Monitor, и если тот запущен, вредонос немедленно завершает все свои процессы, чтобы оставаться скрытым от пользователя.
В macOS Ventura используются более строгие проверки для подписи кода, из-за которых сокрытие и запуск вредоносных программ с помощью запускаемых пользователем приложений, особенно пиратских, могут стать неэффективными.

В данном случае злоумышленники модифицировали Final Cut Pro лишь частично, сохранив исходный сертификат подписи кода нетронутым, но Ventura все же признала его недействительным, поскольку обнаружила изменения в ПО.
«С другой стороны, macOS Ventura не препятствовала запуску майнера, — отмечают исследователи. — К тому времени, когда пользователь получит сообщение об ошибке, вредоносная программа уже будет установлена».

Представитель Apple сообщают, что эта конкретная малварь уже находится под их наблюдением, и в компании уже работают над обновлениями XProtect, чтобы эффективно заблокировать ее (включая конкретные варианты, перечисленные в отчете Jamf Threat Labs).
 

GrishkaLeps

Опытный user
Регистрация
13 Ноя 2021
Сообщения
625
Реакции
12
Странно думал что у те кто мак приобрел пиратский софт не юзают.
 

Cityboss

Участник клуба
Регистрация
13 Апр 2022
Сообщения
286
Реакции
7
GrishkaLeps написал(а):
Странно думал что у те кто мак приобрел пиратский софт не юзают.
Пиратский софт юзают на всех платформах)
 

Killtea

Опытный user
Регистрация
10 Сен 2021
Сообщения
239
Реакции
6
Скупой платит дважды)
 

CryptMan

Опытный user
Регистрация
28 Апр 2022
Сообщения
639
Реакции
25
Хорошо что у меня не мак))
 

Operatim

Опытный user
Регистрация
29 Май 2020
Сообщения
232
Реакции
3
Автору взлома лицензионных прог тоже кушать хочется)
 

djytaut

Интересующийся
Регистрация
6 Июл 2022
Сообщения
61
Реакции
0
GrishkaLeps написал(а):
Странно думал что у те кто мак приобрел пиратский софт не юзают.
Ну и как минимум это глупо.
 

Embrin98

Опытный user
Регистрация
27 Май 2021
Сообщения
810
Реакции
28
Всегда проверяю по несколько раз что скачиваю пиратское, думал это все делают...
 

Wersacheks

Опытный user
Регистрация
13 Апр 2021
Сообщения
100
Реакции
0
Хорошо что не мак вххаха
 
Сверху Снизу