CrashStealer Malware Notarizasiya Edilmiş Dropper ilə macOS Gatekeeper-i Aldadır
Kibertəhlükəsizlik tədqiqatçıları, xüsusilə Jamf Threat Labs, macOS əməliyyat sistemi üçün yeni və təhlükəli CrashStealer adlı bir information stealer Malware aşkar ediblər. Bu yeni təhdid, yoluxmuş sistemlərdən həssas məlumatları toplamaq qabiliyyətinə malikdir və Apple-ın yerleşik mühafizə mexanizmlərini yan keçməsi ilə diqqət çəkir.
Jamf Threat Labs-ın hesabatına görə, CrashStealer-in digər information stealer-lərdən əsas fərqi onun tətbiq olunma üsuludur. Ənənəvi AppleScript dropper-lər və ya Objective-C əsaslı wrapper-lərdən fərqli olaraq, CrashStealer orijinal C++ dilində yazılmışdır. Bu, ona daha aşağı səviyyəli sistem əməliyyatlarına çıxış imkanı verir və aşkarlanmasını çətinləşdirir.
Malware-in ən narahatverici xüsusiyyətlərindən biri, adından da göründüyü kimi, notarizasiya olunmuş dropper istifadə edərək Apple-ın Gatekeeper yoxlamalarını uğurla keçməsidir. Bu, CrashStealer-ə Apple tərəfindən təsdiqlənmiş bir tətbiq kimi görünərək sistemə daxil olmağa imkan verir. Tədqiqatlar göstərir ki, Malware qurbanın daxilolma parolunu sistemdə lokal olaraq təsdiq etməyə çalışır, bu da onun məlumat toplama əməliyyatlarının ilkin mərhələlərində əsas rol oynayır.