
Apple 사용자는 자신의 Mac이 바이러스 및 맬웨어의 피해자가 될 가능성이 낮다고 생각하는 경향이 있습니다. 그러나 신용 카드 정보를 훔치는MacStealer 및 기타 Mac 악성 코드와 같은 위협은 그렇지 않다는 것을 입증합니다.
Mac 사용자를 대상으로 하는 새로운 Microsoft Teams 악성 광고 캠페인을 언급하는 Malwarebytes 의 새 보고서 에서 새로운 약점이 강조되었습니다.
해커들은 앱의 인기를 이용하여 의심하지 않는 Mac 사용자를 가짜 Microsoft Teams 사이트로 유인하여 "앱을 다운로드"하려고 합니다. 그러나 그들이 얻는 것은 Apple 키체인과 웹 브라우저에서 비밀번호를 훔치는 Atomic Stealer 악성 코드입니다.
Mac 사용자는 홍콩에 있는 손상된 Google 광고 계정에서 가짜 광고(검색 결과 상단에 표시됨)를 클릭하여 이러한 가짜 사이트에 접속하게 됩니다. 가짜 페이지에는 Apple 로고, 앱 작동 방식에 대한 간략한 요약, "팀 다운로드" 버튼이 표시됩니다.

Mac 데이터를 훔치기 위해 가짜 광고가 사용된 것은 이번이 처음이 아닙니다. 지난 달 포세이돈(Poseidon) 캠페인에서 해커들은 Arc 브라우저용 가짜 광고를 사용하여 사용자에게 악성 DMG 설치 프로그램을 제공했습니다. 두 악성 광고 캠페인 모두 병렬 코드 기반 및 전달 기술을 사용합니다. Malwarebytes는 Atomic Stealer가 이를 사용하는 것을 본 것은 이번이 처음이며 고급 필터링 기술을 사용한다고 말했습니다.
Mac 사용자는 악성 파일이 사용자가 설치를 위해 마우스 오른쪽 버튼을 클릭하도록 유도하므로 설치 프로세스에서 위험 신호를 보게 됩니다. 마우스 오른쪽 버튼 클릭 프로세스는 서명되지 않은 설치 프로그램에 대한 Apple의 내장 보호 시스템을 우회합니다. 자격 증명을 입력하면 맬웨어가 중요한 데이터를 가져와 해커에게 다시 보내므로 Mac이 손상됩니다.
Mac에 악성 코드가 있다고 생각되면 다음 단계에 따라 바이러스 및 악성 코드가 있는지 확인할 수 있습니다 . 하지만 Google 검색결과 목록 상단에 있는 광고를 클릭하지 않으면 악성코드가 침입하는 것을 방지할 수 있습니다. 어떤 링크를 클릭할 수 있는지 주의 깊게 살펴보는 것도 도움이 될 수 있습니다.
