Este novo malware no Mac permite que os hackers façam capturas de tela

A Apple acaba de lançar a atualização do macOS Big Sur 11.4, que corrige um bug em particular Dia zero Detectado pela verificação de malware XCSSET. O usuário pode fazer capturas de tela sem pedir permissão.

Depois de apenas um mês de existência Correção de defeito anterior Em seu sistema operacional, a Apple acaba de lançar uma nova atualização para enfrentar o Malware. Suscetibilidade Dia zero Professor permitido Solicitação Para fingir ser outra pessoa, obtendo assim permissões sem avisar o usuário.

O erro foi detectado por Jamf Por meio de análise le malware XCSSET, descoberto pela primeira vez em 2020 pela Trend Micro. Este programa tem como alvo os desenvolvedores da Apple, a fim de infectar seus aplicativos que serão distribuídos aos usuários. Em seguida, tira proveito de dois pontos fracos Dia zero Para roubar cookies no Safari para acessar contas de usuário e instalar uma versão de desenvolvimento do Safari. O malware ainda está em desenvolvimento ativo e foi adaptado para novos dispositivos com microprocessadores. M 1.

desvantagem ” Dia zero Clicado para tirar capturas de tela

XCSSET também usa uma terceira vulnerabilidade Dia zero Leva Uma captura de tela. Para acessar essa função, um programa no macOS normalmente deve pedir permissão ao usuário. Para contornar esse obstáculo, o malware verifica os aplicativos que realmente têm essas permissões, como Mais Zoom. Em seguida, ele coloca seu código dentro do aplicativo legítimo, herdando assim o acesso a Uma captura de tela Sem ter que pedir.

A versão verificada do malware é limitada a capturas de tela, mas pode acessar facilmente seu microfone e webcam da mesma maneira. uma maçã Corrija este novo bug na atualização macOS Big Sur 11.4 lançada ontem. Então lembre-se de dar uma olhada Seu Mac Até agora.

You May Also Like

About the Author: Octávio Florencio

"Evangelista zumbi. Pensador. Criador ávido. Fanático pela internet premiado. Fanático incurável pela web."

Leave a Reply

Your email address will not be published. Required fields are marked *