Az új AMOS-trükk, amellyel örökre hozzáférhetnek a Mac-edhez

Az új AMOS-trükk, amellyel örökre hozzáférhetnek a Mac-edhez
Az Atomic macOS info-stealer (más néven AMOS) legújabb változata már nem csupán adatokat lop, hanem egy hátsó ajtót is telepít a fertőzött Mac számítógépekre. Ez a hátsó ajtó lehetővé teszi a támadók számára, hogy újraindítás után is hozzáférjenek az érintett géphez, sőt, tetszőleges parancsokat futtathatnak, így gyakorlatilag folyamatosan kézben tarthatják az eszközt. AMOS-támadásokat több mint 120 országban regisztráltak, legsúlyosabban az Egyesült Államokat, Franciaországot, Olaszországot, az Egyesült Királyságot és Kanadát érintve. A legújabb változat immár világszerte több ezer Mac teljes átvételével fenyeget.

Az Atomic stealer fejlődése

Az Atomic stealer egy malware-szolgáltatásként (Malware-as-a-Service, MaaS) működik, amelyet főként Telegram-csatornákon árulnak, havi mintegy 370 000 forintért (1000 USD). Eredetileg böngésző-jelszavakat, kriptotárcák adatait, valamint macOS-fájlokat lopott, ám mostanra fejlettebb támadási módokat is kínál. 2023 novemberében jelentek meg első szervezett kampányai macOS-en, idén szeptemberben pedig egy jelentős bűnszervezet tömegesen vetette be Apple gépeken. Korábban szoftverletöltő oldalakról terjedt, idén már konkrétan kriptotulajdonosokat és szabadúszókat céloznak megtévesztő interjúmeghívásokkal.

Így szereznek teljes hozzáférést

A vizsgált új változat központi eleme a .helper nevű futtatható fájl, amely rejtve kerül a felhasználó könyvtárába a fertőzés után. Egy másik rejtett script (.agent) gyakorlatilag állandóan újraindítja a .helper-t, miközben egy LaunchDaemon (com.finder.helper) gondoskodik arról, hogy induláskor automatikusan betöltődjön. Ehhez a malware az ellopott felhasználói jelszót is használja, így rendszergazdai szintű jogosultságokat szerez. Ezáltal a támadók távolról parancsokat adhatnak ki, billentyűleütéseket rögzíthetnek, további programokat telepíthetnek, vagy akár más belső rendszerekhez is hozzáférhetnek. Az észlelés elkerülése érdekében felismeri a virtuális környezeteket, és obfuszkálja a kódot.

Mellbevágó egyszerűség

Az Atomic új képességei azt mutatják, hogy a Mac-ek mind nagyobb célpontjai a kifinomult és kitartó támadásoknak, miközben a támadók gyakran szinte banális módszerekkel férnek hozzá a felhasználók adataihoz.

2025, adrienne, www.bleepingcomputer.com alapján


Legfrissebb posztok


MA 23:50

Az MI-hamisítás elleni titkos fegyver: SynthID

A generatív MI forradalmasítja a kreativitást, a produktivitást és az innovációt, de egyre nehezebb eldönteni, hogy egy tartalom valódi-e, vagy mesterséges intelligencia hozta-e létre. Erre kínál megoldást a...

A Meta beszigorít: MI-csevegők letiltva a tiniknek

MA 23:26

A Meta beszigorít: MI-csevegők letiltva a tiniknek

🔒 A Meta átmeneti biztonsági intézkedéseket vezet be, hogy megvédje a tinédzser felhasználókat az MI-csevegők okozta károktól, miközben egyre több bírálat éri a technológiai cégeket. A cég szóvivője, Stephanie...

Az európai tőzsdék estek, a Drax nyolc százalékot zuhant

MA 23:01

Az európai tőzsdék estek, a Drax nyolc százalékot zuhant

📉 Európa tőzsdéi csütörtökön visszaestek, miután a befektetők értékelték egy amerikai technológiai óriás vártnál jobb negyedéves eredményeit. A vállalat, amely termékeivel többek között az Apple-t, az Amazont, a Metát...

A fenékhúzás rejtett veszélye, az ipari halászat klímabombája

MA 22:26

A fenékhúzás rejtett veszélye, az ipari halászat klímabombája

A fenékhúzásos halászat brutális módszer, amely komoly pusztítást végez a tengeri élőhelyeken. Egy nehézfémből készült hálót nagy sebességgel húznak végig a tengerfenéken, felkavarva az üledéket, és mindent elnyelve,...

Az MI miatt egyszerre nyerünk és veszítünk, mondják a Z generáció tagjai

MA 22:01

Az MI miatt egyszerre nyerünk és veszítünk, mondják a Z generáció tagjai

😐 Az MI gyors ütemű terjedése soha nem látott átalakulásokat hoz a munka világában, de az igazi, átfogó kép csak most kezd kirajzolódni. A Stanford Egyetem kutatói legújabb tanulmányukban...

Áttörés egy rejtett fehérje segíthet a zsírégetésben és az anyagcserében

MA 21:52

Áttörés egy rejtett fehérje segíthet a zsírégetésben és az anyagcserében

A sejtek életének motorjai, a mitokondriumok úgy működnek, mint ahogyan a méhek élettel töltik meg a kerteket: energiát termelnek, és így lüktet mindennapjaink biológiája. Hogy ezek a mini-erőművek...

Mitől lesz hasznos az MI, ezt várják a köztisztviselők

MA 21:27

Mitől lesz hasznos az MI, ezt várják a köztisztviselők

💡 A Civic Roundtable alapítói egy évtizeden át dolgoztak állami szerveknél, így testközelből tapasztalták, milyen óriási a tét a közszférában: ha elavult a technológia, az emberek eleshetnek az egészségügyi...

Újabb kriptós trükk hajtja fel a Trump Media árfolyamát

MA 21:01

Újabb kriptós trükk hajtja fel a Trump Media árfolyamát

Donald Trump médiabirodalma ismét a kriptopénzek világához nyúl, hogy felturbózza részvényeit. A Truth Social (Trump saját közösségi platformja) és a Truth+ mostantól jutalmazási rendszert indít a Crypto.com digitális...

Az MI végre betört a Libby-be: jönnek a könyvajánlások!

MA 20:51

Az MI végre betört a Libby-be: jönnek a könyvajánlások!

📚 A népszerű Libby digitális könyvtáralkalmazás hamarosan új, MI-alapú ajánlórendszerrel bővül Inspire Me néven (Inspire Me). Az újdonság szeptembertől lesz hivatalosan elérhető, és az olvasási szokásaid, valamint a helyi...