Az új Mac-vírus: így szedi áldozatait a Shamos

Az új Mac-vírus: így szedi áldozatait a Shamos
A Mac számítógépek felhasználói mostanában új veszéllyel néznek szembe: a Shamos nevű friss kártevő terjed, amely ügyes megtévesztéssel próbálja rávenni az áldozatokat a fertőzött parancsok futtatására. A Shamos a jól ismert Atomic macOS Stealer (AMOS) egy változata, amelyet a hírhedt COOKIE SPIDER nevű bűnözői csoport fejlesztett ki. Ez a kártevő – a CrowdStrike kutatócég megfigyelései szerint – már több mint háromszáz rendszert próbált megtámadni világszerte 2023 júniusa óta.

Trükkös hirdetések és álhonlapok

A Shamos különféle online csalásokkal, főként hirdetéseken vagy hamis GitHub-oldalakon keresztül terjed. Az áldozatokat olyan oldalakra csábítják (például mac-safer.com vagy rescue-mac.com), ahol eredetinek tűnő macOS hibajavításokat és útmutatókat kínálnak. Ezek az oldalak azt javasolják, hogy egy bizonyos parancsot másoljanak be a Terminálba – valójában ezzel indul el a fertőzés. A parancs egy rejtett (Base64-kódolt) URL-ről tölt le egy fertőző Bash szkriptet, amely megszerzi a felhasználó jelszavát, majd telepíti és futtatja a Shamos-t, miközben kijátssza a biztonsági ellenőrzéseket.

Adatlopás és tartós jelenlét

A Shamos fő célja minél több személyes adat ellopása a gépről. Miután elindul, először ellenőrzi, hogy nem virtuális környezetben futtatják-e, majd AppleScript segítségével feltérképezi a rendszert. Kiemelten keresi a kriptotárcák fájljait, jelszókulcstartó adatokat, Apple Jegyzetek (Apple Notes) tartalmát, valamint a böngészőkbe mentett információkat. Ezeket egy csomagba (out.zip) tömörítve küldi el a támadóknak. Ha rendszergazdai jogokat kap, a kitartás érdekében beállít egy automatikus indítást (Plist-fájl) is.

Hamis alkalmazások és további veszélyek

A Shamos képes további kártékony programokat letölteni, például hamis Ledger Live pénztárcát vagy botnet modult is telepíthet. Egyre több támadás történik ClickFix módszerrel: a megtévesztő online “hibajavítások” szinte futótűzként terjesztik a kártevőt. Tavalyhoz képest majdnem kétszeresére nőtt a feltört jelszavak aránya: 25%-ról 46%-ra ugrott.


Hogyan védekezz?

Soha ne futtass olyan terminálparancsot, amelynek működését nem érted teljesen – főleg, ha azt hirdetésekből vagy ismeretlen GitHub-oldalakról másolod! Hibakereséshez inkább használd az Apple Közösségi fórumát, vagy keresd fel a rendszer beépített súgóját (Cmd + Space, majd “Súgó”). Veszélyes lehet bármilyen, gyanús oldalról származó „segítség”!

2025, adrienne, www.bleepingcomputer.com alapján

  • Te mit éreznél, ha kiderülne, hogy ellopták a személyes adataidat?
  • Mit tennél, ha egy ismerősöd véletlenül futtatna egy gyanús parancsot?
  • Szerinted mennyire etikus, ha valaki mások kárára védtelen felhasználókat támad meg?



Legfrissebb posztok

szombat 09:57

Az orosz télnél is halálosabb betegségek tizedelték meg Napóleon seregét

🔫 1812-ben Napóleon hatalmas sereggel – mintegy 500 000 katonával – rohanta meg Oroszországot...



szombat 22:59

Mi tizedelte meg igazán Napóleon hadseregét

1812-ben Napóleon Moszkva bevételére indult, de az orosz tél, az éhínség és a betegségek együttesen szinte teljesen megsemmisítették seregét...

szombat 22:30

Az MI-guru most az agyadba hallgatna bele

🗣 Sam Altman, az OpenAI vezetője újabb nagy dobásra készül: Merge Labs nevű startupjával azon dolgozik, hogy hanghullámok segítségével olvasson az emberi agyban, mindezt műtéti beavatkozás nélkül...

szombat 22:01

Élesztősejtekből szupernövénygyárat csinálnak

A Kaliforniai Egyetem kutatói új módszert találtak, amellyel az élesztősejtek sokkal hatékonyabban tudnak értékes növényi vegyületeket előállítani...



szombat 21:59

A rostokból az emésztőrendszered több kalóriát is kinyerhet

Testünk bélrendszerében egy rejtett világ működik: milliárdnyi mikroba segít a táplálék feldolgozásában, ám egy különös szereplő mind közül kiemelkedik...



szombat 21:31

Trump új bálterme, végre igazi bulik lehetnek a Fehér Házban

🎈 Az Egyesült Államok fővárosában egy szokatlan építkezés tartja izgalomban a közvéleményt: a Fehér Ház East Wing részlegének bontása satufékkel állította meg a megszokott rendet Washingtonban...

szombat 21:01

Új sebezhetőséget használnak ki a támadók a Windows Serveren, egyre nagyobb a pánik

Egy súlyos, 9,8-as, kritikus besorolású sérülékenységet fedeztek fel a Windows Server Update Services (WSUS) rendszerében, amely a 2012 és 2025 között kiadott verziókat is érinti...

szombat 20:59

Az ENSO könnyebben előrejelezhető, de veszélyesebbé válhat a felmelegedés miatt

Az éghajlatkutatók egy új tanulmánya szerint az El Niño és a La Niña erősebbé, ugyanakkor jóval kiszámíthatóbbá válhatnak, ahogy a bolygó felmelegszik...



szombat 20:29

Az EA az MI új fegyverével készül játékokat fejleszteni

Az Electronic Arts új szintre lép a játékfejlesztésben: partnerséget kötött a Stability AI-val, vagyis a Stable Diffusion mögött álló céggel...

szombat 20:02

Meddig terjed az MI kreativitása, 9 izgalmas ChatGPT képgeneráló ötlet

2025 márciusában a ChatGPT minden ingyenes felhasználó számára elérhetővé tette a képgeneráló funkciókat, amellyel pillanatok alatt lehet saját képeket létrehozni vagy szerkeszteni...



szombat 19:59

Egy jelszó csapdájában: a britek nagy része veszélyben

🔒 Milliók teszik ki magukat komoly veszélynek az Egyesült Királyságban, mivel ugyanazt a jelszót használják minden fiókjukhoz...



szombat 19:30

Az állandó fájdalom visszaveti a gyerekek iskolai eredményeit

🙁 Az új kutatások szerint a krónikus fájdalommal élő gyerekek rosszabbul teljesítenek az iskolai sztenderdizált felméréseken, ráadásul több órát hiányoznak, és gyakrabban küzdenek szorongással, depresszióval...



szombat 19:01

Az excimerlézer, ami végre elfér a hátizsákban

💼 Egy kutatócsoport áttörést ért el a kompakt excimerlézerek tervezésében: sikerült egy termosz méretű készüléket megalkotniuk, amely kiváló teljesítményre képes...



szombat 19:00

Az óceánok vándorait veszélyezteti a klímaváltozás

Az éghajlatváltozás soha nem látott mértékben borítja fel a bálnák és a delfinek évezredek alatt finoman kialakult vándorlását, és veszélyezteti a tengeri emlősök túlélését...

szombat 18:30

Az ólommérgezés lehetett a neandervölgyiek titkos fegyvere?

Az emberi faj és közeli rokonai már 2 millió éve ki vannak téve az ólom hatásainak, ám csak most derült fény arra, hogy ez a toxikus fém az evolúció egyik kulcsfontosságú tényezője lehetett...

szombat 18:01

Most kiderül, tényleg jobb programozó az MI az embernél

A kaliforniai UC Berkeley számítógéptudósai olyan új MI-alapú algoritmusokat fejlesztettek, amelyek mélyen átalakíthatják a számítástechnikai rendszerek kutatását és optimalizálását...

szombat 18:01

A Cloudflare automatikusan megállította az npm elleni támadást

2025 szeptemberének elején komoly támadás érte az egyik legnagyobb JavaScript-csomagtárat, az npm-et...

szombat 17:30

Az európai rendőrök lebuktatták a 49 milliós átverőhálózatot

👮 Európai rendőri erők nagyszabású nemzetközi akcióval számoltak fel egy kiberbűnöző hálózatot, amely 49 millió hamis online fiókot hozott létre különféle közösségi és kommunikációs platformokon csalási célokra...



szombat 17:02

A Waymo önvezető taxijai felkészültek a télre?

❄ A havas és jeges utak komoly kihívások elé állítják az önvezető autókat...