mac-skadevare

Sikkerhetsselskap: – Mac-skadevare gjennomgår en revolusjon

Malwarebytes melder om kraftig økning i «stealer»-programmer på mac OS, og én nykommer dominerer.

Mac-plattformen er dessverre ikke lenger så trygg som den en gang var.
Mac-plattformen er dessverre ikke lenger så trygg som den en gang var. Illustrasjonsfoto: Colourbox/5314475

Når det gjelder skadevare er det fremdeles Mac-plattformen som skilter med den klart laveste forekomsten, men trusselbildet utvikler seg raskt i negativ retning også på denne plattformen.

Nylig publiserte sikkerhetsselskapet Malwarebytes sin årlige «State of Malware»-rapport, og den inneholder dessverre dårlig nytt for Mac-folket på skadevare-fronten.

Et av hovedfunnene i rapporten er at særlig én type Mac-skadevare økte kraftig i omfang i løpet av fjoråret – nemlig såkalte «stealer»-programmer, som er designet for å stjele alle typer sensitive data fra ofrene.

– Gjennomgår en revolusjon

Ikke bare øker omfanget, men programmene lanseres i nye og bedre versjoner i raskt tempo, har sikkerhetsselskapet registrert.

– Mac-skadevare gjennomgår en revolusjon, etter hvert som en gammel garde av trusler har begynt å vike for en farlig, ny generasjon av informasjonsstjelere som bruker de samme funksjonene og distribusjonskanalene som Windows-skadevare, skriver Malwarebytes i rapporten.

En av de fremste truslene på plattformen er fremdeles «Atomic Stealer», også kalt Amos, som Digi rapporterte om allerede i 2023. Denne har ifølge Malwarebytes blitt oppdatert og forbedret på regelmessig basis siden den først ble kjent, og den skal ha blitt brukt i en rekke skadevare-kampanjer på plattformen.

Amos spres primært gjennom phishing-metoder og er i stand til å stjele nærmest alt fra offerets maskin, deriblant Keychain-passord, komplett systeminformasjon, filer fra desktop- og dokumentmappen og mac OS-passordet.

Den kan også hente ut data fra en rekke ulike nettlesere, slik som autofill-data, passord, informasjonskapsler (cookies) og kredittkortinformasjon.

Farlige kopier

I sin nye rapport sier Malwarebytes at Amos-skadevarens suksess har oppmuntret ondsinnede aktører til å lage Amos-baserte kopier av programvaren, og den mest fremtredende av disse heter «Poseidon» – som Digi først skrev om i juli 2024.

Denne skal nå være den nye kongen på haugen innen stealer-trusler.

– På kort tid siden lanseringen har Poseidon tatt Amos' plass som den dominerende stealer-programvaren, og står nå for 70 prosent av alle deteksjoner av informasjonsstjelere på macOS, skriver selskapet.

Sikkerhetsselskapet legger til at Amos-deteksjoner imidlertid har holdt seg relativt stabile gjennom hele året. Det betyr altså at nesten all Poseidon-aktivitet er helt ny, og har ikke kun erstattet Amos. Dette indikerer igjen en betydelig økning i stealer-aktivitet på Mac i 2024.

Poseidon-programvaren hevder ifølge Malwarebytes at den blant annet kan stjele kryptovaluta fra over 160 forskjellige lommebøker, samt passord fra nettlesere, passordadministratorene Bitwarden og KeePassXC, filoverføringsappen FileZilla og VPN-konfigurasjoner, inkludert Fortinet og OpenVPN.

Alle funnene kan man finne i selve rapporten (krever registrering).

Powered by Labrador CMS