이 새로운 위협은 Mac이 맬웨어로부터 면역되지 않음을 증명합니다.

해커가 휴대폰을 들고 Apple MacBook 노트북에 타이핑을 하고 있습니다. 두 장치 모두 화면에 코드를 표시합니다.
시마자키 소라 / Pexels

지속적인 경고에도 불구하고 많은 Mac 사용자는 자신의 컴퓨터가 맬웨어 공격으로부터 안전하다고 믿게 되었습니다. 그러나 Banshee Stealer라고 불리는 Mac 사용자를 표적으로 삼는 새로운 위협은 이러한 생각을 반박합니다. 보안 회사 Elastic Labs가 보고한 바와 같이 Banshee Stealer는 인기 있는 브라우저와 암호화폐 지갑을 표적으로 삼고 심지어 iCloud 키체인 비밀번호와 메모에서 데이터를 훔치려고 시도합니다.

Elastic Security Labs는 목요일 보고서에서 “Banshee Stealer는 광범위한 브라우저, 암호화폐 지갑 및 약 100개의 브라우저 확장 프로그램을 표적으로 삼아 매우 다재다능하고 위험한 위협이 됩니다.”라고 밝혔습니다.

새로운 악성 코드는 Microsoft Edge, Google Chrome, Mozilla Firefox, Electrum, Coinomi, Wasabi Wallet 등을 포함하여 가장 널리 사용되는 브라우저 및 암호화폐 지갑에서 브라우저 기록, 쿠키, 로그인 등을 수집합니다.

Banshee Stealer에는 보안 연구원이 결함을 찾거나 작동 방식을 이해하기 어렵게 만드는 조치가 포함되어 있습니다. 흥미로운 세부 사항은 CFLocaleCopyPreferredLanguages ​​API를 사용하여 컴퓨터의 기본 언어를 감지한다는 것입니다. 사용자가 언어를 러시아어로 설정하면 시스템 감염을 피할 수 있습니다.

그러나 악성 코드는 사용자가 권한 상승을 위해 비밀번호를 입력하도록 속이기 위해 가짜 비밀번호 프롬프트를 표시할 수도 있습니다. 앱을 실행하면 사용자에게 시스템 설정을 업데이트하고 비밀번호를 입력하라는 메시지와 메시지가 표시됩니다.

또한 .txt, .docx, .wallet 등을 포함하여 다양한 파일 형식과 일치하는 파일에서 정보를 가져올 수도 있습니다.

Broadcom 소유의 Symantec은 이것이 어떻게 작동하는지 더 자세히 설명했습니다. “사용자를 속이기 위해 가짜 비밀번호 프롬프트를 표시하는 Swift 기반 드로퍼를 실행하는 것으로 시작됩니다. 자격 증명을 캡처한 후 악성 코드는 OpenDirectory API를 사용하여 자격 증명을 확인한 다음 명령 및 제어 서버에서 악성 스크립트를 다운로드하고 실행합니다.”

다른 악성 코드와 마찬가지로 Banshee Stealer도 판매되고 있지만 특이한 점은 한 달에 3,000달러라는 엄청난 가격입니다. Elastic Labs는 특히 유사한 Windows 악성 코드와 비교할 때 이것이 상당히 높은 가격이라고 지적합니다.

이 맬웨어 위협은 처음도 아니고 마지막도 아닐 것입니다. 그러나 Mac 사용자는 파일을 다운로드하는 위치에 주의하고 Mac에 중요한 보안 패치가 포함되어 있으므로 항상 업데이트된 상태를 유지하는 등 안전을 유지하기 위한 예방 조치를 취할 수 있습니다. 그리고 일부 바이러스 백신 소프트웨어 도 끔찍한 아이디어는 아닙니다.


게시됨

카테고리

작성자

태그: