AppleJeus napada vlasnike macOS računala

Kaspersky upozorava na novu kampanju hakerske skupine Lazarus koja uključuje malware pod imenom AppleJeus koji je namijenjen prvenstveno korisnicima macOS računala

Matija Pavlić subota, 25. kolovoza 2018. u 07:00

Kaspersky donosi detalje o novoj kampanji širenja malwarea koju provodi zloglasna skupina Lazarus. Malware pod imenom AppleJeus posebno je namijenjen vlasnicima macOS računala i vješto maskiran je u obliku naizgled nevine aplikacije za praćenje i trgovanje kriptovalutama.

Nakon što je jednom instalirana aplikacija vrši komunikaciju s poslužiteljem kojem šalje razne podatke o inficiranom računalu.

Ukoliko se procjeni da se radi o donekle važnim podacima dostojnim krađe (primarna namjena je krađa kriptovaluta) s poslužitelja se šalje nadogradnja prethodno spomenutog programa koji je inficirao računalu. Ta nadogradnja na računala podvaljuje trojanca pod imenom Fallchill, kojim se grupa Lazarus već koristila u prošlosti.

Primarna meta ove kampanje ovim malwareom korisnici su macOS ali i Windows računala u Aziji. Vjeruje se da iza hakerske grupe Lazarus stoji Sjeverna Koreja te da je ista skupina odgovorna i za infekciju WannaCry malwareom.