OSX / Mokes

Bland de mer skadliga hoten som är inriktade på Mac-datorer är verkligen OSX / Mokes skadlig programvara. OSX / Mokes-hotet har mycket brett räckvidd, eftersom denna skadlig programvara inte bara är kompatibel med Windows utan också Linux och OSX. Detta hot fungerar som en bakdörr Trojan, som gör det möjligt för operatörerna att kompromissa med ett system, utnyttja det, övervaka användaren och samla in känslig information som sedan överförs till deras C&C (Command & Control) servrar. De flesta skadliga forskare har koncentrerat sig på att rapportera om Windows-varianten av OSX / Mokes, men det betyder inte att de andra versionerna av hotet ska ignoreras eftersom de är lika hotande.

Förökningsmetoder och förmågor

Cybersecurity-experter har inte kunnat räkna ut den exakta spridningsmetoden som använts vid spridningen av OSX / Mokes skadlig programvara. Det spekuleras i att författarna till OSX / Mokes-hotet kan använda en av de vanligaste metoderna när det gäller spridning av falska applikationer för Mac-skadlig programvara. När OSX / Mokes skadlig programvara komprometterar en riktad värd framgångsrikt kommer den att kunna:

  • Samla tangenttryckningar.
  • Ta skärmdumpar på skrivbordet och aktiva fönster.
  • Spela in ljud med användarens mikrofon.
  • Spela in video med användarens webbkamera.
  • Samla dokument från användarens skrivbord.
  • Kör fjärrkommandon på systemet.

Denna lista över funktioner skulle göra det möjligt för angriparna att samla in mycket känslig information om användaren, men förmågan att köra fjärrkommandon kan vara den mest hotande funktionen, eftersom detta innebär att operatörerna i Trojan kan plantera ytterligare skadlig programvara på kompromitterad värd. Detta hot fungerar ganska tyst och du kanske inte märker att det är något fel med ditt system förrän det är för sent. Om du vill titta över din Mac efter närvaron av OSX / Mokes Trojan manuellt, är ett bra ställe att starta 'SpotlightHelper', 'DropboxCache', 'SkypeHelper', 'Chrome / nacld', 'App Store' eller ' com.apple.dock.cache, 'eftersom det är där hotet tenderar att lagra sina filer. Om du vill göra denna process automatiserad kan du lita på en ansedd anti-malware-applikation för att skanna ditt system och avgöra om du har infekterats av OSX / Mokes-hotet eller inte.

Trendigt

Mest sedda

Läser in...