macOS Malware "Dok" Intercepts Web-Traffic mit Administratorberechtigungen: Check Point-NDTV


Wenn Sie ein macOS Benutzer sind und denken, dass einer der wichtigsten Vorteile dieses Betriebssystem ist, dass Sie Malware immun sind, diese Nachricht nur für Sie gedacht wird. Während seiner Zeit in der Sonne macOS lange hatte, eine neue Schadsoftware, die mit dem Namen "Dok" geht wurde berichtet, dass insbesondere das Apple Betriebssystem Ziel und potenziell Kommunikationsüberwachung Datenaustausch im Netzwerk ermöglicht und stellt Administratorberechtigung des infizierten Systems. Finden, wie sie von anderer Malware unterscheidet, die sich im Internet Floating-Lizenz sind? Es liegt daran, dass OSX/Dok, wie sie auch genannt, wurde 0 Erkennungen in VirusTotal Scanner ist und mit einem gültigen Zertifikat Entwickler (Authentifizierung) von Apple unterzeichnet, nach einem Bericht von Software der Firma Check Point geht. Dok wurde berichtet, dass die erste Dur-Tonleiter Malware auf OS X Benutzer über einen "koordinierten E-Mail-Phishing-Angriff" zugefügt und betrifft alle Versionen des Betriebssystems, die bis jetzt erschienen, wie im Bericht wurden. Die neue trojanisches wurde angeblich gegen europäische Nutzer ab sofort und ähnlich wie bei anderen Anhang-basierten Phishing-Angriffe, müssen Benutzer eine infizierte ZIP-Dateianhang zu öffnen, dass bei der Ausführung zeigt die Benutzer ein "Paket" Fehlernachricht beschädigt ist, sondern sich erfolgreich beim Kopieren auf das System des Opfers, und dann wirft eine gefälschte Aktualisierungsseite als persistente Pop, die Identifikationsdaten des Benutzers phishes und Administratorberechtigung bietet. Wenn Sie fortfahren, um eine neue Rootzertifikat für den Benutzer auf dem System des Opfers zu installieren, Dok erhält Zugriff der Kommunikationsnetz mit einer Man-in-the-Middle (MITM) Angriff, die es einem Angreifer ermöglicht, eine Website, einschließlich der Fähigkeit zum sicheren HTTPS-Verkehr lesen anzunehmen. Insbesondere nach der Führung von einigen der jüngsten Malware, Dok ist in der Lage, ihre Spuren löschen, wenn ihre Arbeit so gut gemacht ist. Falls Sie bereits angegriffen wurde, können Sie einfach die in iMore aufgeführten Schritte, um Ihr System, wie gesagt, in einem Bericht von Engadget bereinigt werden folgen.

Originaler Post auf Englisch: hier.

Kommentare