iPhone Srbija Servis, Beograd Kosovska 28
Results 1 to 7 of 7

Thread: OSX/Keydnap malware krade podatke iz keychain dela

  1. #1
    Administrator zabrljanje's Avatar
    Join Date
    Jul 2011
    Location
    Beograd
    Posts
    20,586
    Thanks
    1,024
    Thanked 9,596 Times in 6,435 Posts

    Default OSX/Keydnap malware krade podatke iz keychain dela

    Napasti i zgadije nikad dosta - bar za neke ljude a ljudska glupost je skoro bezgranicna.

    Jos jedna napast pokusava da iskoristi pristup poverljivim podacima zahvaljujuci naivnosti korisnika i nepodesavanjem Gatekeeper-a prema default-u.


    Backdoor malware OSX/Keydnap se prosledjuje u vidu ZIP arhive u kojoj je lazni tekst fajl ili jpg fajl.
    Ekstenzija fajla ima na kraju "razmak" (Mach-O executable file) koji se po default-u pokrece preko Terminala.











    ZIP arhiva sadrzi Resource fork koja sadrzi ikonicu executable fajla (kao .txt ili .jpg fajl) i na taj nacin povecava verovatnocu da ga pokrenete posto deluje "vrlo upadljivo" u Finder-u.


    http://www.welivesecurity.com/wp-con...ed_600.m4v?_=1


    Posle dvoklika na fajl, vrlo kratko se pojavljuje ikonica Terminala u dock-u. U ovom trenutku, ako je Gatekeeper aktivan, dobijate upozorenje da je fajl od strane unidentified developer-a i prakticno je onemoguceno njegovo pokretanje.








    Ako je Gatekeeper podesen tako da omogucava instaliranje i fajlova nezavisno od njihovog "izvora", pokrece se i download-uje malware koji se pokrece sa svakim podizanjem sistema.

    Nakon toga se zamenjuje Mach-O file (koji sad ostaje prisutan samo u ZIP arhivi) i otvara se slika u Preview-u (postoje razlicite varijante).



















    Malware ce traziti root pristup i ceka pokretanje neke aplikacije nakon cega dobijate zahtev da unesete "sifru" (user credentials).







    Nakon ovoga, prakticno, omogucen je pristup svim siframa koje se nalaze u Keychain-u.














    Svi primeri/verzije ovog backdoor malware-a imaju icloudsyncd filename koji se nalazi u Library/Application Support/com.apple.iCloud.sync.daemon direktorijumu.





    Vise o svemu mozete da procitate na

    http://www.welivesecurity.com/2016/0...y-credentials/

  2. The Following 2 Users Say Thank You to zabrljanje For This Useful Post:

    kylle (07-07-2016),smera (08-07-2016)

  3. #2
    iModerator kylle's Avatar
    Join Date
    Oct 2009
    Location
    Krusevac
    Posts
    3,340
    Thanks
    1,659
    Thanked 1,624 Times in 1,004 Posts

    Default Re: OSX/Keydnap malware krade podatke iz keychain dela

    Svaka cast nesto su poludeli, sad cemo i mi Mac-ovci da se osecamo nebezbedno i da pocnemo antiviruse da koristimo.

  4. #3
    Administrator Byakuya's Avatar
    Join Date
    Dec 2007
    Location
    Munze
    Age
    37
    Posts
    15,108
    Thanks
    406
    Thanked 4,886 Times in 3,187 Posts

    Default Re: OSX/Keydnap malware krade podatke iz keychain dela

    Hope not....to bi bas bilo smor...

  5. #4
    Administrator zabrljanje's Avatar
    Join Date
    Jul 2011
    Location
    Beograd
    Posts
    20,586
    Thanks
    1,024
    Thanked 9,596 Times in 6,435 Posts

    Default Re: OSX/Keydnap malware krade podatke iz keychain dela

    Ne verujem ali, kao i u vecini slucajeva, koristi se naivnost i halapljivost krajnjih korisnika.

    Jos uvek nemaju tacne podatke kako ga sve prosledjuju i koliko je Mac-ova zarazeno.

    Jasno je da deo recenice "koliko je Mac-ova zarazeno" dovoljno govori o tome da su to vrrrrlo simbolicni procenti (ili delovi procenta).

    Da ne uporedjujem sa drugim sistemima posto to vodi samo beskorisnom prepucavanju i davljenju kao sto zmija davi zabu

  6. #5
    iModerator kylle's Avatar
    Join Date
    Oct 2009
    Location
    Krusevac
    Posts
    3,340
    Thanks
    1,659
    Thanked 1,624 Times in 1,004 Posts

    Default Re: OSX/Keydnap malware krade podatke iz keychain dela

    Salim s eja malo ali ono bas ova zadnja dva da su se tako ojavila, pogotovu ovaj u vidu ovog, bilo koji pocetnik bi ga bez problema instalirao. No mi smo stare njuske, cim trazi master pass sumnjivo nam je to nesto..

  7. #6
    Administrator .stefan's Avatar
    Join Date
    Dec 2008
    Location
    Kragujevac/Beograd
    Age
    36
    Posts
    11,740
    Thanks
    2,010
    Thanked 3,272 Times in 2,237 Posts

    Default Re: OSX/Keydnap malware krade podatke iz keychain dela

    ja ni na winu mi ne pada napamet da koristim antivirus

  8. #7
    "The iSrbija Hall Of Fame" Member apple ios's Avatar
    Join Date
    Oct 2012
    Posts
    2,966
    Thanks
    376
    Thanked 1,773 Times in 1,278 Posts

    Default Re: OSX/Keydnap malware krade podatke iz keychain dela

    Najbitnije je da kada se i pojavi neki malware Mac zajednica vrlo brzo reaguje i upozori, samim tim sto je i njihov broj znatno manji nego na Windowsu...


    Sent from my iPhone 6

Thread Information

Users Browsing this Thread

There are currently 1 users browsing this thread. (0 members and 1 guests)

Posting Permissions

  • You may not post new threads
  • You may not post replies
  • You may not post attachments
  • You may not edit your posts
  •