
Zararli dastur Slack va Discord guruhlari orqali tarqatilmoqda.
Xakerlar OSX.Dummy deb nomlangan yangi macOS zararli dasturidan foydalanib, Slack va Discord platformalaridan foydalangan holda kriptovalyuta investorlarini nishonga olmoqdalar. Zararli dastur kiberxavfsizlik bo’yicha tadqiqotchi Patrik Uordlning so’zlariga ko’ra, hujumchilarga zararlangan tizimda masofadan turib ixtiyoriy kodni bajarish imkonini beradi. «C&C serveriga muvaffaqiyatli ulanganda, hujumchi zararlangan tizimda ixtiyoriy buyruqlarni (shu jumladan superfoydalanuvchi huquqlari bilan) bajarishi mumkin», deb ta’kidladi tadqiqotchi.
Zararli dastur dastlab tadqiqotchi Remko Verxoef tomonidan aniqlangan va tavsiflangan, u o’tgan hafta kriptovalyuta investorlariga qilingan ko’plab hujumlarni hujjatlashtirgan.
«Biz ilgari kriptovalyutaga yo’naltirilgan Slack va Discord guruhlarida macOS zararli dasturidan foydalangan holda bir nechta hujumlarni kuzatganmiz. Hujumchilar o’zlarini administrator sifatida ko’rsatishgan», deb xabar berdi ekspert.
Xakerlar foydalanuvchilarni aldab skriptni ishga tushirishga majbur qilishadi, bu esa o’z navbatida OSX.Dummy-ni cURL orqali yuklab oladi. Zararli dastur macOS/tmp/script katalogida saqlanadi va keyin ishga tushiriladi.
Zararli fayl imzolanmagan va macOS Gatekeeper xavfsizlik yechimini chetlab o’tishi mumkin. Ishga tushirilgandan so’ng, dastur superuser imtiyozlariga ega bo’ladi. Agar hujum muvaffaqiyatli bo’lsa, zararli dastur tajovuzkorlarning C&C serveriga ulanadi va bu tajovuzkorlarga maqsadli tizimni boshqarish imkonini beradi.