Az új Mac-vírus: így szedi áldozatait a Shamos

Az új Mac-vírus: így szedi áldozatait a Shamos
A Mac számítógépek felhasználói mostanában új veszéllyel néznek szembe: a Shamos nevű friss kártevő terjed, amely ügyes megtévesztéssel próbálja rávenni az áldozatokat a fertőzött parancsok futtatására. A Shamos a jól ismert Atomic macOS Stealer (AMOS) egy változata, amelyet a hírhedt COOKIE SPIDER nevű bűnözői csoport fejlesztett ki. Ez a kártevő – a CrowdStrike kutatócég megfigyelései szerint – már több mint háromszáz rendszert próbált megtámadni világszerte 2023 júniusa óta.

Trükkös hirdetések és álhonlapok

A Shamos különféle online csalásokkal, főként hirdetéseken vagy hamis GitHub-oldalakon keresztül terjed. Az áldozatokat olyan oldalakra csábítják (például mac-safer.com vagy rescue-mac.com), ahol eredetinek tűnő macOS hibajavításokat és útmutatókat kínálnak. Ezek az oldalak azt javasolják, hogy egy bizonyos parancsot másoljanak be a Terminálba – valójában ezzel indul el a fertőzés. A parancs egy rejtett (Base64-kódolt) URL-ről tölt le egy fertőző Bash szkriptet, amely megszerzi a felhasználó jelszavát, majd telepíti és futtatja a Shamos-t, miközben kijátssza a biztonsági ellenőrzéseket.

Adatlopás és tartós jelenlét

A Shamos fő célja minél több személyes adat ellopása a gépről. Miután elindul, először ellenőrzi, hogy nem virtuális környezetben futtatják-e, majd AppleScript segítségével feltérképezi a rendszert. Kiemelten keresi a kriptotárcák fájljait, jelszókulcstartó adatokat, Apple Jegyzetek (Apple Notes) tartalmát, valamint a böngészőkbe mentett információkat. Ezeket egy csomagba (out.zip) tömörítve küldi el a támadóknak. Ha rendszergazdai jogokat kap, a kitartás érdekében beállít egy automatikus indítást (Plist-fájl) is.

Hamis alkalmazások és további veszélyek

A Shamos képes további kártékony programokat letölteni, például hamis Ledger Live pénztárcát vagy botnet modult is telepíthet. Egyre több támadás történik ClickFix módszerrel: a megtévesztő online “hibajavítások” szinte futótűzként terjesztik a kártevőt. Tavalyhoz képest majdnem kétszeresére nőtt a feltört jelszavak aránya: 25%-ról 46%-ra ugrott.


Hogyan védekezz?

Soha ne futtass olyan terminálparancsot, amelynek működését nem érted teljesen – főleg, ha azt hirdetésekből vagy ismeretlen GitHub-oldalakról másolod! Hibakereséshez inkább használd az Apple Közösségi fórumát, vagy keresd fel a rendszer beépített súgóját (Cmd + Space, majd “Súgó”). Veszélyes lehet bármilyen, gyanús oldalról származó „segítség”!

2025, adrienne, www.bleepingcomputer.com alapján

  • Te mit éreznél, ha kiderülne, hogy ellopták a személyes adataidat?
  • Mit tennél, ha egy ismerősöd véletlenül futtatna egy gyanús parancsot?
  • Szerinted mennyire etikus, ha valaki mások kárára védtelen felhasználókat támad meg?



Legfrissebb posztok

A Buypass bedobja a törölközőt az SSL-tanúsítványok piacán

MA 17:51

A Buypass bedobja a törölközőt az SSL-tanúsítványok piacán

2025. október 15-től a Buypass megszünteti a TLS/SSL-tanúsítványok kibocsátását, miután átfogóan értékelte a piac helyzetét és a szabályozói környezetet. Az üzleti tanúsítványokra vonatkozó szolgáltatások, valamint az e-azonosítási és...

Az eltűnt hideg vizek drámája: Panama óceánja felfordult

MA 17:26

Az eltűnt hideg vizek drámája: Panama óceánja felfordult

Idén először negyven év után nem történt meg a jól ismert áramlás, amikor a Panama-öböl mély, hideg vizei felszínre kerülnek. Ezt a természetes jelenséget, az úgynevezett feláramlást a...

Az MI ma már mindenhol ott van: Bízzunk benne?

MA 16:51

Az MI ma már mindenhol ott van: Bízzunk benne?

🤖 A mesterséges intelligencia (MI) már nem sci-fi, hanem életünk mindennapi részévé vált. Az egyszerű chatbotoktól a hatalmas, döntéseket befolyásoló algoritmusokig az MI egyre több területen jelenik meg. Az...

Fekete nap Tokióban, tényleg van okunk félni a Fuji kitörésétől

MA 16:27

Fekete nap Tokióban, tényleg van okunk félni a Fuji kitörésétől

🌊 Egy új MI-alapú videóban a japán hatóságok azt mutatják be, milyen pusztító hatásokkal járna, ha a jelenleg nyugalomban lévő Fudzsi-hegy minden előjel nélkül kitörne. Szerencsére jelenleg nem fenyeget...

Az európai PayPal-káosz: leálltak a milliárdos utalások

MA 15:51

Az európai PayPal-káosz: leálltak a milliárdos utalások

💳 Számos európai, köztük német bank fagyasztotta be átmenetileg a PayPalon keresztül érkező utalásokat, miután a platform csalásokat szűrő rendszere csődöt mondott. Emiatt a közvetlen terheléseket – összesen akár...

iPhone 17 Pro, ami simán lenyomja a Google Pixel 10 Pro-t

MA 15:27

iPhone 17 Pro, ami simán lenyomja a Google Pixel 10 Pro-t

Az Apple szeptember 9-én tartja éves eseményét, ahol várhatóan bemutatják az iPhone 17 szériát, köztük az iPhone 17 Pro-t és az iPhone 17 Pro Maxot is. Idén minden...

A Wall Streeten most is a magántőke vitte a prímet

MA 15:03

A Wall Streeten most is a magántőke vitte a prímet

💰 A globális magántőkeóriások és befektetési bankok 2025 első felében látványos toborzási hullámot indítottak, különösen a tőkebevonás, ügyfélkapcsolatok és marketing területein. Egyre nehezebb lett a tőkegyűjtés, miközben a piaci...

Ez az édesítőszer gondot okozhat daganatos betegeknek

MA 14:51

Ez az édesítőszer gondot okozhat daganatos betegeknek

A szukralóz, az egyik legelterjedtebb mesterséges édesítőszer, régóta mentőövnek tűnik azok számára, akik csökkenteni szeretnék kalóriabevitelüket vagy vércukorszintjüket. Egy friss, jelentős kutatás azonban komoly árnyoldalára mutatott rá: a...

Régi világtérképekkel hódít újra a mesterséges intelligencia

MA 14:27

Régi világtérképekkel hódít újra a mesterséges intelligencia

🌐 Az emberi gondolkodás a világ működéséről alkotott belső modelleken alapul: tudjuk, hogy nem lépünk a sínekre, amikor jön a vonat, még ha sosem próbáltuk ki ennek következményeit. Érdemes...