Elektronika.lt
 2025 m. gegužės 4 d. Projektas | Reklama | Žinokite | Klausimai | Prisidėkite | Atsiliepimai | Kontaktai
Paieška portale
EN Facebook RSS

 Kas naujo  Katalogas  Parduotuvės  Forumas  Tinklaraščiai
 Pirmas puslapisSąrašas
 NaujienosSąrašas
 - Elektronika, technika
 - Kompiuterija
 - Telekomunikacijos
 - Verslo naujienos
 - Įvykiai, renginiai
 - Švietimas, studijos
 - Mokslo naujienos
 - Portalo naujienos
 StraipsniaiSąrašas
 Vaizdo siužetaiSąrašas
 Nuolaidos, akcijosSąrašas
 Produktų apžvalgosSąrašas
 Naudingi patarimaiSąrašas
 Vykdomi projektaiSąrašas
 Schemų archyvasSąrašas
 Teorija, žinynaiSąrašas
 Nuorodų katalogai
 Įvairūs siuntiniai
 Bendravimas
 Skelbimai ir pasiūlymai
 Elektronikos remontas
 Robotų kūrėjų klubas
 RTN žurnalo archyvas






 Verta paskaityti
Gegužės 3 d. 21:06
Astronautų elektroencefalogramas tyrinėjusi KTU mokslininkė: ateityje būtų galima modeliuoti smegenų veiklą
Gegužės 3 d. 15:45
Pristatyta naujoji „Insta360 X5“ veiksmo kamera su didesniu sensoriumi ir talpia baterija
Gegužės 3 d. 09:34
Ambicija Lietuvoje – turėti vieną galingiausių DI centrų Europoje
Gegužės 2 d. 20:17
Nepadarykite klaidos perkant šaldytuvą: kaip išsirinkti tinkamiausią, kuris tarnautų ilgai
Gegužės 2 d. 17:27
IT įgūdžiai, kurie būtini kiekvienam darbuotojui
Gegužės 2 d. 14:13
„Telia“ ir „Elinta Charge“ spręs didžiausią elektromobilių vairuotojų košmarą
Gegužės 2 d. 11:26
Elektromobilių segmente – nauja banga: alkūnėmis stumdosi vis daugiau gamintojų
Gegužės 2 d. 08:50
Ekspertai atskleidė, kam ir kada geriau nenaudoti „ChatGPT“
Gegužės 1 d. 21:08
Kibernetiniai nusikaltėliai naudoja NFC pinigų vagystėms iš žmonių
Gegužės 1 d. 15:32
Šią klaidą su mikrobange daro beveik visi: ne tik trumpina prietaiso gyvavimo laiką, bet ir kelia pavojų
FS25 Tractors
Farming Simulator 25 Mods, FS25 Maps, FS25 Trucks
ETS2 Mods
ETS2 Trucks, ETS2 Bus, Euro Truck Simulator 2 Mods
FS22 Tractors
Farming Simulator 22 Mods, FS22 Maps, FS25 Mods
VAT calculator
VAT number check, What is VAT, How much is VAT
LEGO
Mänguköök, mudelautod, nukuvanker
FS25 Mods
FS25 Harvesters, FS25 Tractors Mods, FS25 Maps Mods
Dantų protezavimas
All on 4 implantai,
Endodontija mikroskopu,
Dantų implantacija
FS25 Mods
FS25 Maps, FS25 Cheats, FS25 Install Mods
FS25 Mods
Farming Simulator 25 Mods,
FS25 Maps
ATS Trailers
American Truck Simulator Mods, ATS Trucks, ATS Maps
Football Training Kit
Football Training Equipment, Football Skills, Football Training
Reklama
 Naujienos » Kompiuterija Ankstesnė naujiena | Sekanti naujiena | Dalintis | Spausdinti

Naujas kenkėjas nusitaikė į „Mac“ naudotojų duomenis ir kriptovaliutų pinigines

Publikuota: 2023-08-04 11:20
Tematika: Kompiuterija
Autorius: Ramūnas Blavaščiūnas
Aut. teisės: ©MacArena.lt
Inf. šaltinis: MacArena.lt

Nauja ir plataus masto kenkėjiškų programų kampanija atakuoja „Windows“ ir „Mac“ sistemas, įskaitant vis dar kuriamą „macOS 14 Sonoma“, siekdama pavogti žiniatinklio naršyklės duomenis, sužinoti naudotojų slaptažodžius ir ištuštinti kriptovaliutų pinigines.

Naujas kenkėjas nusitaikė į Mac naudotojų duomenis ir kriptovaliutų pinigines

Pavadinta „Realst“, kenkėjiška programa apsimetinėja netikrais „blockchain“ žaidimais įvairiais pavadinimais, tokiais kaip „Brawl Earth“, „WildWorld“, „Dawnland“, „Destruction“, „Evolion“, „Pearl“, „Olymp of Reptiles“ ir „SaintLegend“.

Atrodo, kad kampanijoje, kuri reklamuojama socialinėje žiniasklaidoje, aukoms privilioti naudojami įvairūs būdai. Tiems, kurie yra pasiduoda apgaulei ir nusprendžia atsisiųsti netikrą žaidimą, vienas iš darbuotojų nusiunčia aukai žinutę su kodu – tariamai reikalingu norint atsisiųsti žaidimą, tačiau jis iš tikrųjų naudojamas stebėti, kuris darbuotojas pagavo taikinį.

Naudojantiems „indows“ įrenginius, diegiamos liūdnai pagarsėjusios kenkėjiškos programos, tokios kaip „RedLine“, „Racoon“ ir „AsyncRAT“, o „Mac“ įrenginiuose – „Realst“. Tai informacijos vagys, kurie ima duomenis iš vartotojo naršyklės ir kriptovaliutų piniginės aplikacijų.

Tyrėjai iki šiol nustatė 16 „Realst“ variantų, o tai rodo, kad kenkėjo plėtra yra labai aktyvi. Kenkėjiška programa pristatoma kaip PKG diegimo programos arba DMG diskas, kuriame yra kenkėjiškų „Mach-O“ failų ir nėra jokių žaidimų ar programinės įrangos failų.

Tarp įdiegtų failų yra „game.py“, kuris iš tikrųjų vagia duomenis iš „">Firefox“ naršyklės, ir „installer.py“, kuris vagiaslaptažodžius iš „Apple“ slaptažodžių tvarkyklės „Keychain“.

Vienas tyrėjas netgi nustatė, kad kai kurie kenkėjiškų programų pavyzdžiai buvo pasirašyti naudojant galiojančius „Apple Developer ID“, kad būtų išvengta sistemos ir kitų saugos programinės įrangos aptikimo. Šie programuotojų parašai dabar jau atšaukti.

Visi kenkėjo variantai atrodo gana panašūs, nors kiekvienas turi skirtingus API rinkinius. Įdomu tai, kad „Apple“ Safari“ yra viena iš nedaugelio naršyklių, kuriai netaikoma „Realst“. Tuo tarpu „Chrome“, „Firefox“, „Opera“, „Brave“ ir „Vivaldi“ yra kenkėjiškų programų taikiniai. Taikomasi net į liūdnai pagarsėjusią šifruotų pranešimų paslaugą „Telegram“.

Saugos įmonė „SentinelOne“ suskirstė variantus į 4 grupes, iš kurių populiariausia yra A šeima ir kuri naudoja „AppleScript“, kad apgautų aukas ir šios įvestų sistemos slaptažodį dialogo lange.

Taip pat nustatyta, kad 30 proc. A, B ir D šeimų analizuotų programos pavyzdžių elementų, skirti „macOS Sonoma“, kuri dar tik bus išleista.

„Surinkti duomenys numetami į aplanką, pavadintą tiesiog „data“, kuris gali būti vienoje iš kelių vietų, priklausomai nuo kenkėjiškos programos versijos: vartotojo namų aplanke, kenkėjiškos programos darbiniame kataloge arba aplanke pavadintame žaidimo vardu“, – rašoma pranešime.


Draudžiama platinti, skelbti, kopijuoti informaciją su
nurodyta autoriaus teisių žyma be redakcijos sutikimo.

 Uždaryti komentarus
Vardas:    El. paštas:   (nebūtinas)
Pakartokite kodą: 
  Apsaugos kodas: 
 
Komentarus rašo lankytojai. Komentarai nėra redaguojami ar patikrinami, jų turinys neatspindi redakcijos nuomonės. Redakcija pasilieka teisę pašalinti pasisakymus, kurie pažeidžia įstatymus, reklamuoja, yra nekultūringi arba nesusiję su tema. Pastebėjus nusižengimus, prašome mums pranešti. Jei nurodomas el. pašto adresas, jis matomas viešai. Patvirtindami komentaro įrašymą, kartu patvirtinate, jog esate susipažinęs su portalo privatumo politika ir su ja sutinkate.

Global electronic components distributor – Allicdata Electronics

Electronic component supply – „Eurodis Electronics“

LOKMITA – įvairi matavimo, testavimo, analizės ir litavimo produkcija

Full feature custom PCB prototype service

Sveiki ir ekologiški maisto produktai

Mokslo festivalis „Erdvėlaivis Žemė

LTV.LT - lietuviškų tinklalapių vitrina

„Konstanta 42“

„Mokslo sriuba“

www.matuok.lt - Interneto spartos matavimo sistema

www.esaugumas.lt – apsaugok savo kompiuterį!

PriedaiMobiliems.lt – telefonų priedai ir aksesuarai

Draugiškas internetas


Reklama
‡ 1999–2025 © Elektronika.lt | Autoriaus teisės | Privatumo politika | Atsakomybės ribojimas | Reklama | Turinys | Kontaktai LTV.LT - lietuviškų tinklalapių vitrina Valid XHTML 1.0!
Script hook v, Openiv, Menyoo
gta5mod.net
„MokslasPlius“ – mokslui skirtų svetainių portalas
www.mokslasplius.lt
Optical filters, UV optics, electro optical crystals
www.eksmaoptics.com
LTV.LT – lietuviškų tinklalapių vitrina
www.ltv.lt/technologijos/
Elektroninių parduotuvių optimizavimas „Google“ paieškos sistemai
www.seospiders.lt
FS22 mods, Farming simulator 22 mods,
FS22 maps

fs22.com
Reklama


Reklama