skadevare
Sikkerhetsselskap om Mac-skadevare: – Skremmende
Sikkerhetsforskere advarer mot «Banshee Stealer».
Mac er kjent som en plattform med langt færre sikkerhetsutfordringer og trusler enn andre plattformer, men bildet er definitivt i ferd med å endre seg. Nå har det dukket opp nye trusler som Mac-folket bør være oppmerksomme på.
Sikkerhetsselskapet Check Point Research omtaler en ny Mac-skadevare døpt «Banshee Stealer», som selskapet har fulgt siden september i fjor. Blant andre nettstedet The Hacker News omtalte saken.
Bruker Apples egen kode
Den nye skadevaren er, som navnet antyder, en «stealer»-programvare – som betyr at den er designet for å stjele mange ulike typer data fra ofrene. Ifølge Check Point kan den rappe både data fra nettleseren, kryptolommebøker, passord, sensitive fildata og mye mer.
Banshee havnet først i søkelyset rundt midten av 2024, da den ble markedsført i undergrunnsfora som en tjeneste ondsinnede aktører kunne kjøpe for å angripe macOS-systemer. Den populære Telegram-appen skal være blant plattformene hvor programvaren ble markedsført.
Check Point oppdaget en ny versjon av Banshee-skadevaren i september, med et knippe viktige oppdateringer siden sist.
Utviklerne hadde nemlig «stjålet» en krypteringsalgoritme fra Apples egen XProtect-programvare, et innebygd antivirus- og sikkerhetsverktøy for macOS-enheter, og benyttet denne i skadevaren.
– Skremmende
Dette skal ifølge Check Point ha lurt antivirus-programvare til å overse skadevaren og satt den i stand til å operere fullstendig ubemerket – som ifølge Check Point gjør den meget farlig.
– Det som gjør Banshee virkelig skremmende, er evnen til å unngå deteksjon. Selv erfarne IT-profesjonelle sliter med å identifisere den. Banshee Stealer er ikke bare nok en skadevare – den representerer en kritisk advarsel for brukere om å revurdere sine sikkerhetsantagelser og ta proaktive tiltak for å beskytte dataene sine, skriver sikkerhetsselskapet.
Skadevaren spres hovedsakelig gjennom phishing-nettsider og gjennom Github-depoter som utgir seg for å være relatert til populære programmer og tjenester som Chrome og Telegram. Disse depotene fremstår som legitime, komplett med stjerner og anmeldelser som brukes til å bygge tillit.
Den ondsinnede programvaren retter seg mot nettlesere som Chrome, Brave, Edge og Vivaldi, og kan også utnytte 2FA-utvidelser for å stjele sensitive legitimasjonsdata. Den samler også inn data om maskin- og programvare og IP-adresser, og lurer ofre til å oppgi macOS-passord via overbevisende og tilsynelatende legitime popup-vinduer.
– Må tas på alvor
De stjålne dataene sendes til en kommandoserver i form av krypterte filer.
Check Point påpeker at Banshee-skadevaren tjener som en sterk påminnelse om at Mac-plattformen er i ferd med å bli en langt mer attraktiv plattform å angripe, der den tidligere har blitt ansett som relativt trygg på grunn av den lave markedsandelen.
MacOS har imidlertid i dag 100,4 millioner brukere, og mange tar fremdeles ikke sikkerhetstruslene på plattformen på tilstrekkelig alvor.
Som Digi har skrevet om tidligere finnes det en omfattende rapport som viser at mange macOS-brukere ikke benytter seg av sikkerhetsfunksjonene på plattformen, og at brannmurfunksjonen er deaktivert på et stort antall enheter.