A CrashStealer macOS-os kártevő Notarized-ként kezelt kiszerelőt használ, hogy átmenjen a Gatekeeper ellenőrzésen.
CYBERSECURITY KIEMELT ELEMZÉS

A CrashStealer macOS-os kártevő Notarized-ként kezelt kiszerelőt használ, hogy átmenjen a Gatekeeper ellenőrzésen.

SZERZŐ

The Hacker News

FORRÁS

The Hacker News

DATE

READ

1 perc olvasás

A számítástechnikai kutatók felhívták a figyelmet egy új macOS-os adatlopóra, a CrashStealer-re, amely képes érzékeny adatokat begyűjteni a támadások célpontjaitól. A Jamf Threat Labs szerint a CrashStealer, a többi …

A biztonsági kutatók egy új macOS-os adatlopót, a CrashStealer-t azonosították, amely képes érzékeny adatokat begyűjteni a támadott rendszerekből. A CrashStealer, amely a Jamf Threat Labs szerint, natív C++-ban van megvalósítva, a más adatlopóktól eltérően, amelyek az AppleScript-en vagy Objective-C-alapú wrappereken alapulnak, a cél rendszer felhasználója belépési jelszavát helyileg ellenőrzi