Rászálltak a hackerek a macOS-t futtató gépekre

A macOS exploitok számának növekedéseAz Accenture Cyber Threat Intelligence (ACTI) a dark weben végzett kutatásai szerint a kiberbűnözők tevékenységeiben jelentős növekedést figyeltek meg a macOS-t futtató rendszereket célzó támadások számában, kihasználásukkal a kiberbűnözők több millió dollárt keresnek.

A dark webes kiberbűnözők „tradicionálisan” mindig is sokkal inkább a Windows rendszereket támadták. A macOS-el kapcsolatos tevékenységek elenyészőek voltak, mivel az említett rendszer viszonylag kisebb szerepet játszik a vállalati infrastruktúrákban, illetve az Apple operációs rendszere elleni támadásokhoz sokszor fejlettebb és speciálisabb képességek szükségesek. 2022 fordulópont volt, azóta pedig az Apple asztali rendszerét célzó tevékenységek száma csak fokozódott.

A dark weben többek között a következő szolgáltatásokkal kereskednek:

  • macOS specifikus infromációlopó kódok;
  • szakemberek, akik a rendszer feltörését célzó szolgáltatásokat és programokat értékesítenek;
  • macOS specifikus tanúsítványok malware-ek terjesztésére;
  • rendszerspecifikus sérülékenységek értékesítése;
  • nagy figyelmet kapnak a macOS Gatekeeper szolgáltatás megkerülésével járó támadások;
  • a LockBit 3.0 által fejlesztett zsarolóvírusok.

A növekedő tendencia oka valószínűleg az, hogy a vállalatok 2020 óta egyre több macOS-t futtató rendszert használnak. A Windows és Linux rendszereket célzó rosszindulatú szoftverek és szolgáltatások tekintetében a bűnözőknek rengeteg lehetőségük van. Mivel ezek a rendszerek széles körben elterjedtek, ezért az idők során rengeteg kártevő került lefejlesztésre. A Windows nulladik napi sérülékenységeit gyakran több ezer dollárért, a kártevőket pedig több száz dollárért hirdetik, míg a macOS rendszerek esetében több ezer vagy akár több millió dollárra vannak beárazva az elérhetőség hiánya és az egyre növekvő kereslet miatt.

A kutatók szerint a macOS vállalati környezetekben való növekvő alkalmazása, a rendszert megcélzó kiberbűnözők magas jövedelme és a macOS-t futtató eszközök iránti megugró kereslet összessége arra utal, hogy a fentebb részletezett tendencia folytatódni fog a jövőre nézve is.

Figyelem!2022-ben egy több Apple terméket is érintő sebezhetőséget CVE-2022-32893 2.5 millió dollárért árultak egy darkwebes fórumon.


 

Vélemény, hozzászólás?

Az e-mail címet nem tesszük közzé. A kötelező mezőket * karakterrel jelöltük

Next Post

A NAV látja a revolutos bankszámládat

sze aug 23 , 2023
ShareTweetPinShareA Nemzeti Adó- és Vámhivatalnak (NAV) van információja a Revolut bankszámlára elhelyezett vagyonról is, ráadásul köztartozás esetén a külföldön vezetett számlák sem mentesek a hatósági eljárás alól. A közlemény szerint aki önként és felszólítás után sem fizeti meg köztartozását, az számíthat arra, hogy bankszámlájára inkasszó kerül. Az adózók nagy többségét […]
revolut bankkártya

És még ez is...