Az új AMOS-trükk, amellyel örökre hozzáférhetnek a Mac-edhez

Az új AMOS-trükk, amellyel örökre hozzáférhetnek a Mac-edhez
Az Atomic macOS info-stealer (más néven AMOS) legújabb változata már nem csupán adatokat lop, hanem egy hátsó ajtót is telepít a fertőzött Mac számítógépekre. Ez a hátsó ajtó lehetővé teszi a támadók számára, hogy újraindítás után is hozzáférjenek az érintett géphez, sőt, tetszőleges parancsokat futtathatnak, így gyakorlatilag folyamatosan kézben tarthatják az eszközt. AMOS-támadásokat több mint 120 országban regisztráltak, legsúlyosabban az Egyesült Államokat, Franciaországot, Olaszországot, az Egyesült Királyságot és Kanadát érintve. A legújabb változat immár világszerte több ezer Mac teljes átvételével fenyeget.

Az Atomic stealer fejlődése

Az Atomic stealer egy malware-szolgáltatásként (Malware-as-a-Service, MaaS) működik, amelyet főként Telegram-csatornákon árulnak, havi mintegy 370 000 forintért (1000 USD). Eredetileg böngésző-jelszavakat, kriptotárcák adatait, valamint macOS-fájlokat lopott, ám mostanra fejlettebb támadási módokat is kínál. 2023 novemberében jelentek meg első szervezett kampányai macOS-en, idén szeptemberben pedig egy jelentős bűnszervezet tömegesen vetette be Apple gépeken. Korábban szoftverletöltő oldalakról terjedt, idén már konkrétan kriptotulajdonosokat és szabadúszókat céloznak megtévesztő interjúmeghívásokkal.

Így szereznek teljes hozzáférést

A vizsgált új változat központi eleme a .helper nevű futtatható fájl, amely rejtve kerül a felhasználó könyvtárába a fertőzés után. Egy másik rejtett script (.agent) gyakorlatilag állandóan újraindítja a .helper-t, miközben egy LaunchDaemon (com.finder.helper) gondoskodik arról, hogy induláskor automatikusan betöltődjön. Ehhez a malware az ellopott felhasználói jelszót is használja, így rendszergazdai szintű jogosultságokat szerez. Ezáltal a támadók távolról parancsokat adhatnak ki, billentyűleütéseket rögzíthetnek, további programokat telepíthetnek, vagy akár más belső rendszerekhez is hozzáférhetnek. Az észlelés elkerülése érdekében felismeri a virtuális környezeteket, és obfuszkálja a kódot.

Mellbevágó egyszerűség

Az Atomic új képességei azt mutatják, hogy a Mac-ek mind nagyobb célpontjai a kifinomult és kitartó támadásoknak, miközben a támadók gyakran szinte banális módszerekkel férnek hozzá a felhasználók adataihoz.

2025, adrienne, www.bleepingcomputer.com alapján


Legfrissebb posztok

Viharos idők járnak az emberiségre, közben új hold születik az Uránusznál

MA 16:27

Viharos idők járnak az emberiségre, közben új hold születik az Uránusznál

Rekorderejű hurrikán pusztítja a Földet Az Atlanti-óceán idei első hurrikánja, az Erin, az utóbbi idők egyik legerősebb viharává nőtte ki magát, elárasztva Amerika partvidékét és a tudományos híreket...

Az amazóniai harcsák simán felmásznak a vízeséseken, hihetetlen látvány

MA 15:52

Az amazóniai harcsák simán felmásznak a vízeséseken, hihetetlen látvány

🐟 Nem mindennapi jelenetet figyeltek meg a braziliai Aquidauana folyónál: több ezer méhészharcsa (bumblebee catfish) kapaszkodott fel egy vízesés csúszós szikláin. Ezek az apró, alig 9 centiméteres, narancssárga testű,...

Az ember titkos szenvedélye: a leskelődés ősi gyökerei

MA 15:26

Az ember titkos szenvedélye: a leskelődés ősi gyökerei

👀 Sokan néznek titokban ismerősöket vagy idegeneket a parkban, a metrón vagy akár az Instagramon, mégis kevesen gondolnak bele, miért ennyire lebilincselő mások életét figyelni. Új kutatások rámutatnak: a...

A Cloudflare is megjárta a legújabb MI-vezérelt adatszivárgást

MA 15:01

A Cloudflare is megjárta a legújabb MI-vezérelt adatszivárgást

Az internetes óriás, a Cloudflare is áldozatul esett egy összetett ellátási lánc-támadásnak, amely a Salesloft és a Drift rendszerein keresztül valósult meg. A támadók sikeresen hozzáfértek a vállalat...

Az űrkutatók jogai is a Hold sötét oldalára kerültek

MA 14:51

Az űrkutatók jogai is a Hold sötét oldalára kerültek

Az amerikai kormány egy friss végrehajtási rendelettel elvette a NASA dolgozóitól a szakszervezeti jogokat, miközben költségvetési bizonytalanság és az elbocsátások réme fenyeget. Immár a NASA is felkerült a...

Az Nvidia bevételének majdnem fele két rejtélyes ügyféltől származik

MA 14:26

Az Nvidia bevételének majdnem fele két rejtélyes ügyféltől származik

A világ egyik legnagyobb chipgyártója, az Nvidia idén a második negyedévben 46,7 milliárd dollár (kb. 17 077 milliárd forint) forgalmat ért el – ez 56%-os éves növekedést jelent,...

Az Nvidia H20 tiltása: Kína nem kér az amerikai MI-chipből

MA 14:01

Az Nvidia H20 tiltása: Kína nem kér az amerikai MI-chipből

🔴 Az amerikai kormány ugyan zöld utat adott az Nvidia H20 MI-gyorsítók Kínába történő exportjához, de a kínai hatóságok most kifejezetten arra kérik a helyi cégeket, hogy inkább kevésbé...

A robotautók beszivárognak New Yorkba: a taxisok retteghetnek?

MA 13:51

A robotautók beszivárognak New Yorkba: a taxisok retteghetnek?

🚗 Már hivatalos: a Waymo önvezető autói mostantól tesztelhetők New York utcáin, igaz, egyelőre csak úgy, hogy egy sofőr ül a volán mögött. Eric Adams polgármester bejelentése szerint a...

Az Alibaba új MI-chipje felboríthatja a nyugati fölényt

MA 13:26

Az Alibaba új MI-chipje felboríthatja a nyugati fölényt

Az Alibaba most már saját fejlesztésű MI-gyorsítóval szeretné csökkenteni a függést az Nvidia chipektől, ezzel válaszolva az egyre fokozódó pekingi nyomásra, hogy Kína függetlenedjen a nyugati szilíciumtól. A...