
macOS üçün nəzərdə tutulmuş təhlükəli virus Apple təhlükəsizlik mexanizmlərindən yan keçə bilir
Təhlükəsizlik
03.02.2022
Emil
Microsoft şirkətinin rəsmi bloqunda macOS üçün nəzərdə tutulmuş zərərli proqram təminatı barəsində məlumat təqdim edilib. Məlumata əsasən hackerlər zərərli proqram təminatından 1 ildən çoxdur ki, istifadə edirlər. Mütəxəssislərin sözlərinə əsasən virusun mövcud olduğu müddət ərzində Apple şirkəti macOS-də mövcud olan sistem boşluğunu aradan qaldırmayıb. Nəticədə sözügedən əməliyyat sistemi üçün nəzərdə tutulmuş virus daimi şəkildə özünü təkmilləşdirib. Verilmiş məlumata əsasən UpdateAgent adını əldə etmiş bu virus macOS vasitəsilə çalışan kompüter və noutbuklara daimi backdoor (tərtibatçı tərəfindən alqoritmə bilərəkdən inteqrasiya edilən boşluq) yerləşdirir.
Nəticədə macOS-ə inteqrasiya edilən backdoor reklam xarakterli proqram təminatının məcburi yüklənməsini reallaşdırır və həmçinin istifadəçinin məlumatlarını yığmaqda iştirak edir. Bundan əlavə olaraq sözügedən virusun son versiyaları vaxtaşırı öz vəziyyətləri ilə bağlı hesabatı uzaqda yerləşən serverə göndərirlər. Lazım olduqda isə virus özünü təkmilləşdirmək üçün əlavə paketlərin yüklənməsini reallaşdırır. Reklam xarakterli proqram təminatının sistemə məcbur yüklənməsindən öncə virus icra edilən faylları Gatekeeper adlı təhlükəsizlik mexanizminin bayraqlarından azad edir.
Nəticədə macOS-in sistemi internetdən yüklənən paketləri şübhəli hesab etmir. Bu özəllik yeni bir şey olmasa da onun UpdateAgent virusunda ortaya çıxması öz növbəsində virusun daimi şəkildə təkmilləşdirilməsindən xəbər verir. Microsoft-un sözlərinə əsasən macOS vasitəsilə çalışan cihazlara daxil olmaq üçün sözügedən virus leqal proqram təminatları kimi maskalanır. Virusu zərərli və ya hack edilmiş veb saytlarda ortaya çıxan pəncərələr ilə reklam bannerləri vasitəsilə aşkar etmək mümkündür. Bu virusa yoluxmamaq üçün mütəxəssislər proqram təminatlarını yalnız yoxlanılmış mənbələrdən yükləməyi məsləhət görürlər.
Paylaş
Bənzər xəbərlər