शोधकर्ताओं ने एलेनोर और कीडनैप मालवेयर थ्रेटनिंग मैक यूजर्स की खोज की

$config[ads_kvadrat] not found

A day with Scandale - Harmonie Collection - Spring / Summer 2013

A day with Scandale - Harmonie Collection - Spring / Summer 2013
Anonim

आपके मैक पर एंटीवायरस सॉफ़्टवेयर इंस्टॉल करने का समय हो सकता है - या खुद को हमला करने के लिए खोलने के बजाय कम से कम ऐप्पल की अनुशंसित सुरक्षा सेटिंग्स का उपयोग करने के लिए।

6 जुलाई को, बिटडेफ़ेंडर ने एलेनोर नामक एक नए बैकडोर का खुलासा किया, जो हैकर्स को आपकी फ़ाइलों के इर्द-गिर्द घूमने और आपके मैक के वेबकैम से चित्र या वीडियो कैप्चर करने की अनुमति देता है। एलेनोर ईज़ीडॉक कन्वर्टर नामक एक "ऐप" के साथ फैलता है जो ड्रैग-एंड-ड्रॉप फ़ाइल रूपांतरण की पेशकश करने का दावा करता है लेकिन वास्तव में केवल मैलवेयर स्थापित करता है।

बिटेनफेंडर एंटीमलवेयर लैब के तकनीकी नेता टिबेरियस एक्सिन्टे ने कहा, "एलेनर विशेष रूप से खतरनाक है, जो कि हमलावर प्रणाली का पूर्ण नियंत्रण का पता लगाने में मदद करता है।" उदाहरण के लिए, कोई व्यक्ति आपको अपने लैपटॉप से ​​बाहर कर सकता है, आपको अपनी निजी फ़ाइलों को पुनर्स्थापित करने या अन्य उपकरणों पर हमला करने के लिए अपने लैपटॉप को बोटनेट में बदलने के लिए ब्लैकमेल करने की धमकी दे सकता है। संभावनाएं अनंत हैं।

कुछ लोग खुफिया एजेंसियों और पुलिस विभागों से निगरानी से बचने के लिए अपने वेबकैम पर टेप लगाते हैं। अब शायद बिल्ट-इन स्पाईग्लस को एलेनोर जैसे मैलवेयर से बचाव के लिए कवर किया जाना चाहिए।

ईएसईटी द्वारा 6 जुलाई को मैलवेयर का एक और नया खोजा गया टुकड़ा सामने आया था। इसे कीडनैप कहा जाता है, और इसे कीचेन ऐप से निर्मित प्रत्येक मैक में जानकारी को चुराने के लिए बनाया गया था, जिसका उपयोग वेबसाइट लॉगिन, वाईफाई नेटवर्क पासवर्ड और अन्य स्टोर करने के लिए किया जाता है। जानकारी ज्यादातर लोग सुरक्षित रखना चाहते हैं।

"इस पहेली में कुछ मिसिंग अंश हैं," ईएसईटी मालवेयर शोधकर्ता मार्क-एटिने एम। एलविल ने कहा। “हम इस बिंदु पर नहीं जानते कि कीडनैप को कैसे वितरित किया जाता है। न ही हमें पता है कि वहां कितने पीड़ित हैं। "लेकिन यह स्पष्ट है कि कीडनैप जंगल में है और - क्या यह स्पैम संदेशों, स्केच डाउनलोड या किसी अन्य विधि के माध्यम से वितरित किया गया है - जो कि बेजोड़ मैक उपयोगकर्ताओं को प्रभावित करता है।

एलेनोर और कीडनैप दोनों को गेटकीपर का उपयोग करके अवरुद्ध किया जा सकता है, एक ऐसा टूल जो स्वचालित रूप से उन कार्यक्रमों को रोक देता है जो डेवलपर्स द्वारा डाउनलोड किए जाने से विश्वसनीय नहीं हैं। गेटकीपर डिफ़ॉल्ट रूप से सक्षम है, लेकिन इसे अक्सर अक्षम किया जा सकता है, क्योंकि कोई व्यक्ति डेवलपर्स द्वारा बनाए गए सॉफ़्टवेयर का उपयोग करना चाहता है जो कि Apple द्वारा अनुमोदित नहीं किया गया है। (या वे सिर्फ मैक ऐप स्टोर के अलावा कहीं और से डाउनलोड किए गए ऐप को पहली बार खोलने पर चेतावनी नहीं देना पसंद करते हैं।)

गेटकीपर मूर्ख नहीं है, लेकिन यह आपके मैक को पूरी तरह से असुरक्षित छोड़ने से बेहतर है। और यह वैसे भी एक वेब कैमरा कवर में देखने लायक हो सकता है - आप कभी नहीं जानते कि आपके कंप्यूटर के सामने आपके द्वारा किए जाने वाले हर कदम को देखने के लिए इसका उपयोग कौन कर सकता है। क्या आप वास्तव में एलेनोर को संतुष्टि देना चाहते हैं?

$config[ads_kvadrat] not found