Cuckoo: новый macOS-шпион выборочно атакует яблочные компьютеры

Che Browser Antidetect

Support81

Original poster
Administrator
Сообщения
554
Реакции
176
Посетить сайт
Как СНГ-пользователям удалось получить полный иммунитет от воздействия вредоноса?
coco.jpg


Исследователи из компании Kandjii

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

под названием Cuckoo («кукушка» в дословном переводе), нацеленное на системы

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.


Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

. Данный зловредный софт не только обеспечивает постоянное присутствие в заражённых системах, но и выполняет ряд опасных шпионских функций.

Cuckoo представляет собой универсальный бинарный файл в формате Mach-O, способный функционировать на компьютерах Apple с процессорами Intel и Arm. Пока точные методы распространения этого вируса неясны, однако было замечено, что вредоносная программа распространяется через несколько сайтов, таких как «dumpmedia[.]com» и «tunesfun[.]com», предлагающих как бесплатные, так и платные приложения для скачивания музыки со стриминговых сервисов.

Загружаемый с данных сайтов

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

-файл активирует bash-скрипт, собирающий информацию о системе и проверяющий, не находится ли компьютер жертвы в России, Беларуси, Казахстане, Армении или Украине. Вирус активируется только в том случае, если скомпрометированное устройство располагается в любой другой стране.

Cuckoo использует также технику LaunchAgent для обеспечения постоянства в системе, аналогичную методам, ранее использованным другими семействами вредоносного ПО. К тому же, вирус применяет инструмент «osascript» для отображения поддельного запроса пароля, пытаясь получить от пользователя повышенные системные привилегии.

По данным Адама Колера и Кристофера Лопеса, исследователей компании Kandjii, вредонос Cuckoo активно ищет файлы определённых приложений для максимально эффективного сбора информации из системы. Так, вирус способен извлекать данные о железе, текущих процессах, установленных приложениях, делать скриншоты и извлекать данные из iCloud Keychain, встроенного приложения заметок, браузеров, криптокошельков и приложений, таких как Discord, FileZilla, Steam и Telegram.

Это открытие следует за

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

Kandjii другого вредоносного ПО под названием CloudChat, которое маскируется под приложение для защищённого обмена сообщениями и атакует пользователей macOS, чьи IP-адреса не указывают на нахождение в Китае.

Таким образом, для защиты своих устройств важно устанавливать только программное обеспечение из заслуживающих доверия источников, регулярно обновлять операционную систему и антивирусные программы, а также следить за разрешениями, запрашиваемыми приложениями. Тем временем, повышенная бдительность и осведомлённость об актуальных киберугрозах позволит дополнительно обезопасить свои устройства и данные.
Подробнее:

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

 
Название темы
Автор Заголовок Раздел Ответы Дата
Support81 DinodasRAT - новый инструмент китайского шпионажа за правительствами Новости в сети 0
Support81 ToddleShark: новый инструмент скрытного кибершпионажа КНДР Новости в сети 0
Support81 Картинки PNG - новый способ доставки троянов на компьютеры организаций Новости в сети 1
Support81 SiCat: революция в поиске эксплойтов или новый инструмент хакеров? Новости в сети 0
Support81 Градус email-фишинга повышается: TA866 использует новый метод атаки Новости в сети 0
Support81 Срочно обновите Chrome: новый 0day раскрывает конфиденциальные данные Новости в сети 0
Support81 Подростки распространяют новый троян Silver RAT, способный обойти любую защиту Новости в сети 1
Support81 LONEPAGE: новый бэкдор, похищающий данные с помощью WinRAR Новости в сети 0
Support81 Обычный новый подписчик или полицейский в гражданском? Новости в сети 0
Support81 Golang — новый язык кибервойны: на чём основан арсенал северокорейских хакеров Andariel? Новости в сети 0
Support81 Ваши переводы под прицелом: новый закон ставит банки в первую линию обороны Новости в сети 0
Support81 Хакеры осваивают искусственный интеллект: новый FraudGPT идеально подходит для написания фишинговых писем Новости в сети 0
xshaman Интересно DarkStar - новый формат общения в даркнете. Свободное общение и флейм 4
E Energetika Cryptoscam - Набор в новый криптоскам проект Предоставляю работу. Ищу специалиста. 1
F Закрыто Liteshop - новый магазин cybershop [соц-сети,эл-обьявления,vpn,кошельки,софт,логи] Корзина 1
S Интересно CyberClipper - новый топовый клиппер Вирусология 10
D SMS-MAN.RU - новый сервис для приёма смс Ищу работу. Предлагаю свои услуги. 0
T Интересно Палю новый способ обуза бк олимп до 1000 руб фрибета Способы заработка 5
S Simjacker: новый способ взлома телефона через симку Уязвимости и взлом 4
S Взлом от имени гендира. Машинное обучение как новый инструмент хакера Полезные статьи 1
B Мастер группа 8: Бизнес на Amazon - Перезагрузка (новый поток) (2018) Полезные статьи 0
L 0.25$ за рефа новый сайт партнерской программы акция ( выводы ) Способы заработка 2
X Ищу работников в новый скам проект ( не антик, не авито) Предоставляю работу. Ищу специалиста. 0
V Мошенники и новый троян Raccoon stealer Новости в сети 0
T Рассказываю новый способ подмены токена Способы заработка 6
H GNUnet - новый конкурент TOR Софт для работы с текстом/Другой софт 0
R Вывод с paypal (новый способ) Полезные статьи 5
R Скрипт фейк сайт новый дизайн вк. Другие ЯП 4
G Получаем VPN на 1 год бесплатно [новый сайт] Полезные статьи 8
G Черный новый развод на AVITO Способы заработка 3
L Халявные 15$ за новый рабочий аирдроп уже с выводом! Способы заработка 1
АнАлЬнАя ЧуПаКаБрА Google представила свой новый квантовый процессор Bristlecone (2 фото) Новости в сети 0
Admin Новый стиль, новый движок Информация по работе сайта и форума 12
АнАлЬнАя ЧуПаКаБрА INLINE [BTC] Проэкт на новый bitcoin хайп Проекты Private Keeper 0
S В Google Play Store обнаружен новый троян-шпион для Android Новости в сети 0
S Мошенники придумали новый способ обмана пользователей iOS-устройств Новости в сети 0
S «Русский хакер» продает новый инфостилер Новости в сети 0
S Обнаружен новый многофункциональный троян-шпион для Android Новости в сети 0
G Как узнать IP человека ( новый способ ) Полезные статьи 49
Admin Кибервуайеризм: новый вид киберпреступлений Новости в сети 3
Admin [30-40к] Приватная методика заработка под новый год Способы заработка 8
H Как установить macOS на USB-накопитель Полезные статьи 0
H Как установить macOS на USB-накопитель Корзина 0
Denik Интересно Трояны для слежки под Windows, macOS, Linux, Android, iOS Анонимность и приватность 0
Denik Интересно Защита MacOS от А до Я Уязвимости и взлом 0
G Как утащить данные пользователя macOS с помощью одного документа Полезные статьи 0

Название темы