← Vissza a bloghoz

Új fenyegetések a Mac-ek világában: A September Security Bite jelentés

Az Apple eszközök mindig is híresek voltak a biztonságukról, de a legújabb fenyegetések újabb kihívások elé állítják a felhasználókat. A legfrissebb jelentés szerint a ClickFix technika az egyik legnagyobb veszélyforrás, amely megkerüli az Apple védelmi rendszereit. Az elmúlt hónapokban szinte minden új Mac-re tervezett malware ezt a módszert használja.

A ClickFix sikere abban rejlik, hogy a felhasználók önként futtatják a káros szkripteket, gyakran hamis CAPTCHA-oldalakon keresztül. A támadók így elkerülik az Apple Gatekeeper, notarizáció és XProtect védelmi mechanizmusait. Az Apple legújabb terminálfigyelmeztetései sem tudták megállítani ezt a támadási formát.

A fenyegetések nemcsak a behatolás módjában, hanem a kártékony szoftverek viselkedésében is fejlődtek. Mostanában a támadók már nem csak egyszeri adatlopást hajtanak végre, hanem tartós hátsó ajtókat hagynak a rendszeren, amelyek újabb támadásokra adnak lehetőséget. Például a MacSync legújabb változata egy iCloud naptárból tölti le a parancsait, így a hálózati forgalom elemzése sokkal nehezebbé válik.

A legjobb védekezés a rendszeres frissítések telepítése, különösen a legújabb iOS 27 és macOS Golden Gate vagy Tahoe 26.7 verziókra való áttérés. Emellett érdemes letiltani a képernyőmegosztást, ha az nem szükséges, és soha ne másoljunk parancsokat a Terminálba ismeretlen forrásból. A védekezésben kulcsfontosságú, hogy a böngészőből induló Terminál vagy Script Editor folyamatokat figyeljük.

Az ilyen események azonnali figyelmeztetéseket igényelnek, különösen, ha azok curl vagy base64 parancsokkal vannak összekapcsolva, mivel ezek gyakran nem hagynak nyomot a merevlemezen.

A lényeg röviden:

  • A ClickFix technika megkerüli az Apple védelmi rendszereit.
  • A felhasználók gyakran maguk fertőzik meg a gépeiket hamis oldalak segítségével.
  • A legújabb malware-ek tartós hozzáférést hagynak a rendszeren.
  • Frissítsd a rendszert iOS 27 vagy macOS Golden Gate verzióra.
  • Ne másolj parancsokat a Terminálba ismeretlen forrásból.
  • Figyeld a böngészőből induló Terminál vagy Script Editor folyamatokat.

Forrás: 9to5Mac

Facebook X

Kapcsolódó cikkek