SoftwareZnámý malwarwe XLoader nyní dokáže napadnout i počítače Mac

Známý malwarwe XLoader nyní dokáže napadnout i počítače Mac

Malware XLoader se nyní přesunul z počítačů s operačním systémem Windows i na počítače Mac. Jedná se o evoluci malwaru známého jako Formbook, který útočníkovi umožňuje zaznamenávat stisky kláves, pořizovat snímky obrazovky a přistupovat k dalším soukromým informacím.

Hodně prodejců malwaru dnes využívá model předplatného, který umožňuje vývojářům licencovat své škodlivé produkty libovolnému platícímu zákazníkovi na darkwebu. Ve většině případů tito zákazníci ani nemusí mít velké odborné znalosti, protože většina funkcí nástrojů je automatizovaná.

Ve zprávě zveřejněné ve středu portál Check Point ukazuje, jak se XLoader prodává za pouhých 49 dolarů na populárním fóru na darkwebu. Zločinci si ho tam mohou „licencovat“ od vývojáře a provádět útoky. Kupující však mají k malwaru přístup pouze po omezenou dobu a musí útoky provádět ze serveru kontrolovaného prodejcem. Například tříměsíční předplatné XLoaderu přizpůsobeného k infiltraci zařízení se systémem MacOS stojí 99 dolarů. Verze pro Windows je dražší – za tříměsíční předplatné zaplatíte 129 dolarů.

Dobrou zprávou je, že ke spuštění je nutná akce uživatele. Útočníci obvykle odešlou e-mail, který obsahuje škodlivý software vložený do dokumentů Microsoft Office. Stejně jako u jiného malwaru můžete riziko infekce minimalizovat tím, že se budete vyhýbat pochybným webovým stránkám a budete opatrně zacházet s přílohami v emailech. Nikdy neotvírejte přílohu, pokud neznáte odesílatele a neočekáváte ji.

MacOS není tak bezpečný, jak si mnoho lidí myslí

„Myslím, že mezi uživateli systému macOS panuje mylné přesvědčení, že platformy Apple jsou bezpečnější než jiné rozšířenější platformy,“ řekl Yaniv Balmas, vedoucí kybernetického výzkumu společnosti Check Point. „I když mezi četností malwaru pro Windows a macOS může být rozdíl, tento rozdíl se pořád zmenšuje. Pravdou je, že malwary pro macOS jsou stále větší a nebezpečnější. Naše nedávná zjištění jsou toho dokonalým příkladem a potvrzují tento rostoucí trend.“

Stejně jako jeho předchůdce Formbook má i XLoader nejrůznější invazivní potenciál, který útočníkovi umožňuje zaznamenávat stisky kláves, získávat přihlašovací údaje, shromažďovat snímky obrazovky a také stahovat do cílového zařízení další druhy škodlivých souborů. Mezi další funkce patří sniffing síťového provozu a sledování emailové schránky.

Reklama

Doporučujeme

Amazon ukončí podporu starších Kindle zařízení

Amazon oznámil, že ukončí podporu starších čteček Kindle a tabletů Fire. Týká se modelů vydaných v roce 2012 a dříve. Změna začne platit 20. května 2026. Uživatelé si už na těchto zařízeních nestáhnou ani nekoupí nové e-knihy.

Firefox chystá velký redesign Nova

Firefox se po letech chystá na zásadní změnu. Projekt s interním názvem Nova má přinést největší úpravu rozhraní za zhruba šest let. Úniky designů ukazují úplně jiný prohlížeč, než na jaký jsou uživatelé zvyklí od éry Proton z roku 2021. Novinka má dorazit v horizontu několika měsíců spolu s dalšími funkcemi.

Picsart otevírá monetizaci pro všechny tvůrce

Picsart spouští nový program Earn with Picsart, který má změnit způsob, jakým si tvůrci vydělávají. Platforma ho otevřela všem svým více než 130 milionům uživatelů bez pozvánek a bez požadavku na počet sledujících. Tvůrci tak mohou začít vydělávat bez ohledu na velikost publika.

Galaxy Z Fold 8 zůstane známý, hlavní změna se odehraje v displeji

Samsung chystá Galaxy Z Fold 8 a první informace naznačují překvapivě konzervativní přístup. Novinka má na první pohled vypadat téměř stejně jako loňský Fold 7. Důvod ale neleží v nedostatku inovací. Klíčová změna se má skrývat uvnitř konstrukce, konkrétně v samotném displeji.

Gemini pro Google Home přináší ovládání světel podle nálady

Google posouvá svůj chytrý domov o krok dál. Gemini pro Home dostává novou várku funkcí, které mají ovládání zjednodušit a zpřesnit. Nejvíc pozornosti budí takzvané expresivní ovládání světel. Stačí popsat náladu a systém nastaví barvy sám.

Samsung nabízí aplikaci proti nevolnosti z pohybu pomocí zvuku

Samsung přichází s neobvyklým řešením kinetózy. Nová aplikace Hearapy slibuje úlevu pomocí jednoduchého zvuku. Stačí si na minutu pustit tón o frekvenci 100 Hz do sluchátek. Podle firmy to může zmírnit nevolnost až na dvě hodiny.

Bluesky představuje Attie, AI nástroj pro tvorbu vlastních feedů

Bluesky rozšiřuje své ambice mimo sociální síť. Nově ukázalo aplikaci Attie, která využívá umělou inteligenci k tvorbě vlastních obsahových feedů. Nejde o další funkci uvnitř aplikace, ale o samostatný produkt postavený na stejném základu.

Android 17 Beta 3 vrací rychlé zapnutí WiFi jedním klepnutím

Google v Androidu 17 Beta 3 vrací funkci, kterou uživatelé dlouho postrádali. WiFi lze znovu zapnout nebo vypnout jediným klepnutím v rychlém nastavení. Jde o návrat ke staršímu a jednoduššímu chování, které zmizelo s příchodem Androidu 12.

Apple tvrdí, že iPhone v režimu Lockdown Mode nikdo neprolomil

Apple po téměř čtyřech letech od spuštění bezpečnostního režimu Lockdown Mode hlásí výrazný výsledek. Podle firmy neexistuje jediný potvrzený případ, kdy by byl iPhone s tímto režimem úspěšně napaden špionážním softwarem. Jde o nejtvrdší ochranu, jakou Apple běžným uživatelům nabízí.

Google rozšiřuje živé překlady do sluchátek na iOS a do dalších zemí

Google posouvá překlady o krok dál. Funkce Live Translate nově dorazila na iOS a výrazně rozšiřuje dostupnost po světě. Uživatelé tak mohou poslouchat překlady v reálném čase přímo ve sluchátkách. Stačí aplikace Google Translate a připojená sluchátka.

Reddit posílí boj s boty pomocí ověřování uživatelů

Reddit zpřísňuje boj proti botům. Nově chce lépe rozlišit mezi skutečnými uživateli a automatizovanými účty. Některé profily proto mohou narazit na výzvu, aby potvrdily, že za nimi stojí člověk. Podle šéfa firmy Steve Huffmana ale půjde o výjimečné případy.
Reklama
Reklama
Reklama
Reklama