Az új Mac-vírus: így szedi áldozatait a Shamos

Az új Mac-vírus: így szedi áldozatait a Shamos
A Mac számítógépek felhasználói mostanában új veszéllyel néznek szembe: a Shamos nevű friss kártevő terjed, amely ügyes megtévesztéssel próbálja rávenni az áldozatokat a fertőzött parancsok futtatására. A Shamos a jól ismert Atomic macOS Stealer (AMOS) egy változata, amelyet a hírhedt COOKIE SPIDER nevű bűnözői csoport fejlesztett ki. Ez a kártevő – a CrowdStrike kutatócég megfigyelései szerint – már több mint háromszáz rendszert próbált megtámadni világszerte 2023 júniusa óta.

Trükkös hirdetések és álhonlapok

A Shamos különféle online csalásokkal, főként hirdetéseken vagy hamis GitHub-oldalakon keresztül terjed. Az áldozatokat olyan oldalakra csábítják (például mac-safer.com vagy rescue-mac.com), ahol eredetinek tűnő macOS hibajavításokat és útmutatókat kínálnak. Ezek az oldalak azt javasolják, hogy egy bizonyos parancsot másoljanak be a Terminálba – valójában ezzel indul el a fertőzés. A parancs egy rejtett (Base64-kódolt) URL-ről tölt le egy fertőző Bash szkriptet, amely megszerzi a felhasználó jelszavát, majd telepíti és futtatja a Shamos-t, miközben kijátssza a biztonsági ellenőrzéseket.

Adatlopás és tartós jelenlét

A Shamos fő célja minél több személyes adat ellopása a gépről. Miután elindul, először ellenőrzi, hogy nem virtuális környezetben futtatják-e, majd AppleScript segítségével feltérképezi a rendszert. Kiemelten keresi a kriptotárcák fájljait, jelszókulcstartó adatokat, Apple Jegyzetek (Apple Notes) tartalmát, valamint a böngészőkbe mentett információkat. Ezeket egy csomagba (out.zip) tömörítve küldi el a támadóknak. Ha rendszergazdai jogokat kap, a kitartás érdekében beállít egy automatikus indítást (Plist-fájl) is.

Hamis alkalmazások és további veszélyek

A Shamos képes további kártékony programokat letölteni, például hamis Ledger Live pénztárcát vagy botnet modult is telepíthet. Egyre több támadás történik ClickFix módszerrel: a megtévesztő online “hibajavítások” szinte futótűzként terjesztik a kártevőt. Tavalyhoz képest majdnem kétszeresére nőtt a feltört jelszavak aránya: 25%-ról 46%-ra ugrott.


Hogyan védekezz?

Soha ne futtass olyan terminálparancsot, amelynek működését nem érted teljesen – főleg, ha azt hirdetésekből vagy ismeretlen GitHub-oldalakról másolod! Hibakereséshez inkább használd az Apple Közösségi fórumát, vagy keresd fel a rendszer beépített súgóját (Cmd + Space, majd “Súgó”). Veszélyes lehet bármilyen, gyanús oldalról származó „segítség”!

2025, adrienne, www.bleepingcomputer.com alapján

  • Te mit éreznél, ha kiderülne, hogy ellopták a személyes adataidat?
  • Mit tennél, ha egy ismerősöd véletlenül futtatna egy gyanús parancsot?
  • Szerinted mennyire etikus, ha valaki mások kárára védtelen felhasználókat támad meg?



Legfrissebb posztok

Tündérkörök alatt titkos hidrogénvagyon lapul

MA 18:02

Tündérkörök alatt titkos hidrogénvagyon lapul

🧙 Az energiaátmenet kulcsa lehet a mélyben rejtőző természetes hidrogén, ám nehéz megmondani, pontosan hol és milyen mélységben képződik belőle nagyobb mennyiség. Egy friss kutatás szerint azonban a rejtélyes...

Az új Samsung Galaxy S26 Edge olyan, mint egy iPhone?

MA 17:51

Az új Samsung Galaxy S26 Edge olyan, mint egy iPhone?

A Samsung Galaxy S26 Edge kiszivárgott képei alapján a telefon dizájnja kísértetiesen emlékeztet az iPhone 17 Pro-ra (iPhone 17 Pro). Az S26 Edge szinte teljesen keret nélküli kijelzővel...

Az új Ford F-150 Lightning STX besétál a porondra

MA 17:26

Az új Ford F-150 Lightning STX besétál a porondra

🚗 A Ford igyekszik megmenteni az F-150 Lightning eladási számait, amelyek idén csaknem 10%-kal csökkentek a tavalyi évhez képest. A villanyos pickup friss érdeklődést generálhat az új STX kivitel...

Az univerzum titka: miért létezünk egyáltalán?

MA 17:01

Az univerzum titka: miért létezünk egyáltalán?

🧠 Az univerzum létezése egyetlen, különös okra vezethető vissza: az anyag és az antianyag nem képesek békében megférni egymás mellett. A világegyetem születésekor jelentéktelennek tűnő, mégis végzetes aránytalanság alakult...

Az év napfogyatkozása: csak pingvinek és néhány szerencsés ember láthatja

MA 16:26

Az év napfogyatkozása: csak pingvinek és néhány szerencsés ember láthatja

🌌 Szeptember 21-én részleges napfogyatkozás lesz, amely szinte egybeesik a szeptember 22-i napéjegyenlőséggel. Míg az északi féltekén alig lehet majd észrevenni, az új-zélandiak, a Déli-sarkon telelő kutatók és rengeteg...

Az MI-val új trükkökkel jönnek, terjed a zsarolás és a csalás

MA 15:28

Az MI-val új trükkökkel jönnek, terjed a zsarolás és a csalás

Az MI fejlődése robbanásszerűen átalakította a kiberbűnözők módszereit és lehetőségeit. A legújabb vizsgálatok szerint ma már nemcsak tanácsadóként, hanem aktív „kiberfegyverként” vetik be az MI-t, így sokkal összetettebb...

Feltárult az első ismert fekete lyuk, a Világegyetem kezdetéről

MA 15:01

Feltárult az első ismert fekete lyuk, a Világegyetem kezdetéről

Egy nemzetközi csillagászcsapatnak, a Texasi Egyetem Cosmic Frontier Centerének vezetésével sikerült azonosítania a világegyetem eddig ismert legtávolabbi fekete lyukát. Ez a fekete lyuk és „otthona”, a CAPERS-LRD-z9 nevű...

Rejtélyes közép-amerikai mamutok, különleges génjeik nyomában

MA 14:52

Rejtélyes közép-amerikai mamutok, különleges génjeik nyomában

A mamutokat legtöbben nagy, szőrös, elefántra emlékeztető lényekként képzeljük el, pedig ezek az őslények sokkal változatosabbak voltak. Bár léteztek jól ismert, bundás fajok – például az eurázsiai sztyeppei...


MA 14:29

iOS 26, az iPhone frissítés, amiről mindenki beszél

Szeptember 9-én érkezik az Apple nagyszabású eseménye, amelyen várhatóan bemutatkozik az új iPhone-széria, többek között az ultravékony iPhone 17 Air is, és végre kiderül az iOS 26 végleges...