- Před lety to nikdo nepovažoval za možné, ale Microsoft a Apple nyní spolupracují.
- Dva tech giganti se snaží eliminovat vážnou hrozbu, která se zaměřuje pouze na uživatele počítačů Mac.
- Objeven již v roce 2929, trojan daboval UpdateAgentse vyvinul a je nebezpečnější.
- Microsoft se také spojil s Amazonem, v pořádku odstranit některé známé problematické adresy URL.
Pokaždé, když mluvíme o botnetech, malwaru a všech nedávných ransomwarových útocích, vyzýváme naše čtenáře, aby vždy přijali nezbytná opatření, aby se do takových situací nedostali.
Někdy se však zdá, že všechny kroky, které by člověk mohl podniknout, aby zajistil své citlivé informace, škodlivé třetí strany jsou vždy o krok napřed.
Nyní jsou společnosti ochotnější sdílet informace s partnery, odborníky a širší komunitou, aby společně čelily hrozbám.
Technologický gigant z Redmondu stáhl krytí před hackery
Dokonalým příkladem takové spolupráce je Microsoft spolupracující s konkurenčním Applem na opravě Shrootless zranitelnost v zařízeních macOS.
Aby se ujistil, že odrazují od útoků a zároveň poučují lidi o tom, jaká opatření přijmout, technologický gigant nyní zveřejnil detailní informace o sofistikovaném trojském koni, který cílí na zařízení Mac.
Bezpečnostní experti z Redmondu tvrdí, že trojan je nazván UpdateAgent a byl objeven již v září 2020 jako zloděj základních informací.
Od té doby se hodně vyvinul a jeho nedávné iterace jsou ve skutečnosti známé tím, že distribuují sekundární užitečné zatížení, jako je adware Adload.
Microsoft varuje, že neustále se vyvíjející metody trvalé infiltrace UpdateAgent znamenají, že by se mohl v budoucích kampaních vyvíjet ještě dále a distribuovat nebezpečnější užitečné zatížení.
Výše zmíněný UpdateAgent obvykle vypadá jako legitimní software, který si uživatelé stahují do svých počítačů Apple.
Pak je jen otázkou času, než obejde několik ovládacích prvků macOS a infikuje cílové zařízení. Dokonalým příkladem toho je obcházení Gatekeepera, který byl vytvořen, aby zajistil, že na vašem hardwaru mohou běžet pouze důvěryhodné aplikace.
Po dokončení tohoto kroku se trojský kůň obrátí na stávající uživatelská oprávnění, aby mohl provést stinnou činnost, po které zakryje stopy.
Microsoft také zdůraznil skutečnost, že UpdateAgent stahuje svůj škodlivý obsah z S3 buckets a Cloudfront na AWS.
To přimělo společnost, aby okamžitě spolupracovala s Amazonem na odstranění některých známých problematických adres URL.
Měli jste někdy tento problém na svém zařízení Mac? Podělte se s námi o své zkušenosti v sekci komentářů níže.