skadevare

Farlig Windows-skadevare har nå dukket opp til Mac – stjeler data fra nettleseren

Xloader har returnert i ny versjon.

Mac blir stadig mer attraktiv for trusselaktører, og nå har en ny skadevare inntatt plattformen.
Mac blir stadig mer attraktiv for trusselaktører, og nå har en ny skadevare inntatt plattformen. Illustrasjonsfoto: Colourbox/16048582

Windows-plattformen er fremdeles åstedet for det aller meste av skadevare-angrep med ganske god margin, men Mac har i senere år også opplevd en markant økning. Nå har Mac-folket fått en ny grunn til bekymring, melder blant andre nettstedet Tom's Guide.

En skadevare døpt Xloader, som allerede har eksistert på Windows-plattformen i lang tid, har nå dukket opp til Mac. Funnet ble først rapportert av sikkerhetsselskapet Sentinel One.

Skumle egenskaper

Xloader har mange farlige egenskaper, deriblant tyveri av data fra nettlesere, registrering av tastetrykk (keylogging), innsamling av skjermbilder, og nedlastning og kjøring av filer på kommando fra C&C-servere (command and control).

Skadevaren har også tidligere blitt oppdaget på Mac-plattformen, som Digi.no rapporterte i 2021. Den versjonen av skadevaren ble imidlertid distribuert som et Java-program, som innebar at skadeomfanget var noe begrenset.

Ifølge Sentinel One er imidlertid den nye utgaven av Xloader skrevet i programmeringsspråket C og Objective C, og den er signert med en Apple-utviklersignatur. Det gjør trusselen betydelig mer relevant, sier sikkerhetsselskapet.

Den andre nyheten er at skadevaren denne gangen kamuflerer seg som en produktivitetsapplikasjon ved navn OfficeNote.

Xloader er arvtakeren til en skadevare kalt Formbook og har mye av den samme koden. Formbook hadde i utgangspunktet ganske enkel funksjonalitet og var kun ment som en keylogger fra utviklerens side, men andre skal senere ha sett et stort potensiale i programvaren og utviklet en ny versjon som ble gjort tilgjengelig på undergrunnfora under navnet Xloader.

Skadevare som tjeneste

Skadevaren tilbys hovedsakelig som «skadevare-som-en-tjeneste» hvor kundene betaler en sum penger for å bruke tjenesten en tidsbegrenset periode.

Ifølge Sentinel One tilbys Mac-versjonen av Xloader på undergrunnsfora til en pris på 199 dollar per måned, eller 299 dollar for et tre måneders abonnement. Sikkerhetsselskapet sier denne prisen er en del høyere enn Windows-versjonen, som skal ligge på henholdsvis 59 dollar for én måned og 129 dollar for tre måneder.

Det skal allerede har blitt lastet opp mange prøver av Xloader-programvaren på antivirusplattformen VirusTotal i løpet av juli måned, som er en indikasjon på at skadevaren er i ferd med å bli bredt distribuert på nettet.

– Xloader fortsetter å utgjøre en trussel for macOS-brukere og bedrifter. Denne seneste iterasjonen som maskerer seg som en produktivitetsapplikasjon, viser at ofrene tydeligvis er brukere i arbeidsmiljøer. Skadevaren forsøker å stjele hemmeligheter fra nettleseren og utklippstavlen som kan brukes eller selges til andre trusselaktører for videre kompromittering, skriver Sentinel One.

Mac-plattformen blir stadig mer utsatt for skadevare. I april rapporterte Digi.no at Lockbit, et av de farligste utpressingsvirusene til Windows, hadde meldt sin ankomst på Mac-plattformen. I mai kom det nyheter om en «stealer»-programvare til Mac som blant annet kan hente ut alle mulige sensitive data fra nettlesere.

Powered by Labrador CMS