Добавить новость
ru24.net
News in English
Февраль
2024

Stealthy backdoor Mac malware that can wipe out your files

0
Stealthy backdoor Mac malware that can wipe out your files

Kurt “CyberGuy" Knutsson urges Mac users to stay vigilant. This new backdoor malware from a hacking group in North Korea is targeting your operating system.

MacOS is generally perceived to be more effective at keeping malware out compared to PCs and other operating systems. However, that's not the reality; MacOS is just as vulnerable to malware threats as any other operating system, and this misconception can lead you to not be as vigilant regarding malware threats.

As evidence, there's a new one you need to be aware of called SpectralBlur, which is a sophisticated backdoor malware threat targeting Macs that's capable of wiping out your files without you even knowing how and when it got there in the first place.

CLICK TO GET KURT’S FREE CYBERGUY NEWSLETTER WITH SECURITY ALERTS, QUICK VIDEO TIPS, TECH REVIEWS AND EASY HOW-TO’S TO MAKE YOU SMARTER

SpectralBlur is a backdoor malware that was created by Lazarus, a hacking group from North Korea. Lazarus has been behind several hacks, including KandyKorn, which targeted blockchain engineers in cryptocurrency.

For quite some time, SpectralBlur went undetected because antivirus software on Mac wasn't able to pick up on it. It wasn't until August 2023 that it was uploaded to VirusTotal — a virus detection software — published this new malware threat, and it gathered attention in the cybersecurity community. It's even being called "The First Malware of 2024" and was dissected originally by Greg Lesnewich.

MORE: HOW TO PROTECT YOUR MAC FROM THE NEW METASTEALER MALWARE

Because SpectralBlur is a backdoor malware, it means that instead of having to go through normal authentication procedures — where most malware would get detected — the malware gets into your system in several ways. It could be vulnerabilities in your system, a phishing attack, malicious links/downloads or other tactics.

Objective-See’s security researcher Patrick Wardle also analyzed SpectralBlur and came to similar conclusions as Lesnewich. Once it's installed, the hacker can grant themselves remote access to your macOS. This gives the hacker the ability to access files and databases on your server. With this access, they can remotely tell it to do whatever they want, for however long they go unnoticed.

From uploading files from your computer into their server, downloading files from the hacker's server to yours, or deleting files on your computer, they can steal your sensitive information, documents, images, etc., and use them for all sorts of purposes. They can also deploy additional malware (again, without you necessarily realizing it).

MORE: BEWARE OF THIS MAC MALWARE MASQUERADING AS AN OFFICE PRODUCTIVITY APP

Once SpectralBlur gets initial access, it uses a pseudo-terminal to execute shell commands, which essentially means it can run any command on the macOS system as if the attacker were physically using the computer. It does this via a remote command-and-control (C&C) server, using RC4-encrypted socket communication.

Because this communication is encrypted, it makes it difficult for security systems to detect and analyze the malware's network activity. This encryption helps it stay hidden by masking the data being sent and received as harmless to your system. Of course, that's not the case; it's potentially wreaking havoc without you knowing.

Good question. This isn't something we'll cover in depth here, but essentially the idea is because North Korea has so many sanctions on it, hackers are motivated to execute their hacks by money and information. When they can steal funds in cryptocurrency, they can use that money to fund the regime.

MORE: TIPS TO FOLLOW FROM ONE INCREDIBLY COSTLY CONVERSATION WITH CYBERCROOKS

There are a few ways that SpectralBlur goes undetected, especially once it's gotten access to your system:

To start, it utilizes Mac's sleep and hibernate commands, which allow it to lay dormant within a system. This capability not only helps it avoid suspicions but also makes it difficult for users and antivirus programs to recognize it's there. It's also able to avoid detection by wiping your files and overwriting them with zeros. This method ensures that once it has accessed or created files, they can be completely erased without a trace. So, not only is it deleting your files, it's getting away with it.

Last but not least, SpectralBlur can update its configuration as it goes. In layman's terms, it's quite agile and quick on its feet. By being able to adjust its tactics on the fly, SpectralBlur can stay hidden.

GET MORE OF MY SECURITY ALERTS, QUICK TIPS & EASY VIDEO TUTORIALS WITH THE FREE CYBERGUY NEWSLETTER - CLICK HERE

Because SpectralBlur is so sneaky and smart, you might be wondering how Mac users recognize that SpectralBlur is on their system. After all, it evaded virus detectors and cybersecurity experts for quite some time, so the average person shouldn't be expected to figure it out.

Ultimately, there are a few ways to know if SpectralBlur — or other backdoor malware — may be on your computer:

Unusual system behavior: If you notice your system is acting slower than usual, apps crashing frequently, your system's settings have changed without you doing it yourself, or just the feeling that something isn't right, there could be malware on your computer.

Increased CPU or network usage: An unexplained increase in CPU or network usage can also be a red flag. SpectralBlur might be using resources for malicious activities, which means more work on your system than usual.

Suspicious files or applications: Those of you who regularly check your system might find unfamiliar files or applications. While SpectralBlur tries to clean up after itself, certain actions or additional malware installations might leave some traces (albeit not on purpose).

Identity theft: Unfortunately, some users might only realize they've been a victim of SpectralBlur or a similar malware attack when their data has been breached. Hopefully, though, it won't get to this point.

SpectralBlur is an advanced piece of malware, but there are ways you can protect yourself.

1) To begin with, be sure to update your operating system regularly. Check to see whether or not you're running the latest version of macOS. If you aren't, do an update.

2) Install a reliable antivirus software for an additional layer of protection. The absolute best way to protect yourself from having your data breached is to have antivirus protection installed on all your devices. Having good antivirus software actively running on your devices will alert you of any malware in your system, warn you against clicking on any malicious links in phishing emails, and ultimately protect you from being hacked. Get my picks for the best 2024 antivirus protection winners for your Windows, Mac, Android & iOS devices.

3) Always be cautious when opening email attachments or downloading files, especially from untrusted sources.

4) Use identity theft protection. Identity Theft protection companies can monitor personal information like your home title, Social Security Number, phone number and email address and alert you if it is being used to open an account. They can also assist you in freezing your bank and credit card accounts to prevent further unauthorized use by criminals. Read more of my review of the best identity theft protection services here.

5) Although having malware in your system is a cause for concern for bigger things like identity theft, one of the most upsetting results of a SpectralBlur infection for most users is the fact it can delete files on your macOS. No one wants to wake up one morning to find out that their docs, photos, notes, videos and whatever else you have saved to your computer are gone.

Despite the fact you can't prevent this 100%, you can make sure to hold on to your files. Do this by initiating regular backups of important data. In the event of a malware infection, having up-to-date backups can save all of your important data.

The whole reason that backdoor malware like SpectralBlur is so damaging is that it can exist on your system for a long time without getting noticed, deleting all your files and data in the process. Unfortunately, by the time it is detected, it may be too late. So, please do yourself a favor and protect your Mac as best as possible using the security tips we mention, like installing antivirus protection and backing up your information.

Have you — or has anyone you know — detected SpectralBlur or other backdoor malware on their macOS? Let us know by writing us at Cyberguy.com/Contact.

For more of my tech tips & security alerts, subscribe to my free CyberGuy Report Newsletter by heading to Cyberguy.com/Newsletter.

Ask Kurt a question or let us know what stories you'd like us to cover.

Answers to the most asked CyberGuy questions:

Copyright 2024 CyberGuy.com. All rights reserved.




Moscow.media
Частные объявления сегодня





Rss.plus



Обложка песни. Обложки альбомов песен. Сделать обложку для песни.

Филиал № 4 ОСФР по Москве и Московской области информирует: Более 12 тысяч жителей Москвы и Московской области получают повышенную пенсию за работу в сельском хозяйстве

Синоптики спрогнозировали тепло до +28 и грозы в Московском регионе 28 июля

Столичные росгвардейцы задержали мужчину, подозреваемого в грабеже


Связь диабетической ретино- и нефропатии с риском ишемии конечностей

Алкогольная болезнь печени

«Норникель» внедрил решения на базе ИИ почти на всех производственных площадках

Дольче вита с выгодой в Fish Point Family Resort


Meet Rayssa Leal: 16-year-old ‘Little Fairy’ of skateboarding hoping to go one better at Paris 2024 Olympics

Technology’s grip on modern life is pushing us down a dimly lit path of digital land mines

IWF signs off “state-of-the-art” training facilities for the Paris 2024 Olympics

Meet Shelly-Ann Fraser-Pryce, Olympic legend and Netflix Sprint athlete chasing gold aged 37 at Paris 2024


Беспроводной сканер штрих-кодов SAOTRON P05i промышленного класса

Обложка песни. Обложки альбомов песен. Сделать обложку для песни.

Идёт экстренная эвакуация: в Челябинской области прорвало дамбу

Портативный ТСД корпоративного класса Saotron RT-T70


Приключение-головоломка Arranger вышла на смартфоны и PC

Arena Breakout празднует 1 годовщину новой картой, игровым режимом и наградами

Гайд по регистрации, установке и входу в Throne and Liberty для игроков из России и СНГ

Blizzard politely tells Hearthstone players their game isn't dead just because it's not getting a new cosmetic board this expansion



SOKOLOV составил рейтинг «изумрудных» городов России

«Магнит» и Everland запустили в Ставрополе первую социальную программу для молодых людей с инвалидностью «Эстафета успешности»

Родилась с пулей. В Москве врачи спасли девочку, которую ранили в утробе

Синоптики спрогнозировали тепло до +28 и грозы в Московском регионе 28 июля




Дмитрий Якухный: «Главное – это усердие»

Филиал № 4 ОСФР по Москве и Московской области информирует: Более 12 тысяч жителей Москвы и Московской области получают повышенную пенсию за работу в сельском хозяйстве

Начальник Главного управления вневедомственной охраны Росгвардии вручил ключи от автомобиля многодетному отцу-росгвардейцу

Столичные росгвардейцы задержали мужчину, подозреваемого в грабеже


Кредитов хватило на процесс // Рассматривается дело о растрате в «Метрополе»

ТГУ и консорциум по big data проведут крупный форум в Москве

Рост цен на аренду жилья и новые маршруты общественного транспорта: что изменится в Туле в августе 2024 года

Двухлетний ребенок выпал из окна квартиры в Москве


Медведев и Сафиуллин уступили Кравицу и Пюцу в теннисном парном турнире ОИ

Красноярка Мирра Андреева завоевала титул WTA и едет на Олимпиаду

Мирру Андрееву наградили за первую победу в турнире на уровне WTA

Александрова вылетела с Олимпиады в Париже в первом же раунде


«Желаю опять желать!» Счастливая Гузеева снялась в объятиях Павла Деревянко

В Москве завершился период жары

Угальде: «Я счастлив, что забил свой первый гол в РПЛ за «Спартак»

Россияне определили самые «зеленые» мегаполисы страны. Москва и Петербург не вошли в топ-5


Музыкальные новости

Обложка песни. Обложки альбомов песен. Сделать обложку для песни.

И.о. главы нижегородского «Теплоэнерго» назначен Сергей Прокофьев

Из «Ералаша» в объятия Фадеева: как Глюк'oZa стала знаменитой

Адвокат Добровинский: Абрамов не запрещал Алсу пользоваться квартирой в Москве



Родилась с пулей. В Москве врачи спасли девочку, которую ранили в утробе

SOKOLOV составил рейтинг «изумрудных» городов России

Специалисты, к которым хочется возвращаться. Кем может гордиться Москва?

«Магнит» и Everland запустили в Ставрополе первую социальную программу для молодых людей с инвалидностью «Эстафета успешности»


Чемпионаты Росгвардии по служебному биатлону и легкоатлетическому кроссу завершились во Владимире

Футболисты ставропольского «Динамо» победили спартаковцев из Нальчика

Адвокат Абрамова опроверг информацию о запрете Алсу приходить домой

Выставка исторической памяти «В гости к нашим далеким предкам» ко Дню Крещения Руси и Дню памяти равноапостольного Великого князя Владимира


Советская Москва в 1967 году

Особенности рефконтейнеров

Чуть дешевле 2 млн рублей — представлен новый китайский кроссовер для России

Десятикилометровая пробка образовалась на трассе М-7 в Нижегородской области


Путин сообщил о завершающей стадии разработки ракет средней и малой дальности

Патрушев высказался о пересмотре шагов США по ракетам в ФРГ после предупреждения Путина

Пентагон не стал комментировать заявление Путина об ответе на размещение ракет США в ФРГ

Владимир Путин рассказал об ответе РФ на размещение ракет США в Германии





«Магнит» и Everland запустили в Ставрополе первую социальную программу для молодых людей с инвалидностью «Эстафета успешности»

Нервный импульс. Томские микрохирурги вернули 59-летнему жителю Германии эрекцию

На форуме «Территория будущего. Москва 2030» выберут аромат для поликлиник

Родилась с пулей. В Москве врачи спасли девочку, которую ранили в утробе


Зеленский заявил, что Киев начнет обсуждение вопросов территориальной целостности


Хинштейн: МВД контролирует дело о драке сына Бажаева с полицейским в Москве

Футбольный матч "Оренбург" - "Ахмат" завершился со счетом 0:0

В Самаре состоялись всероссийские соревнования по спортивному метанию ножа

5 дней до конца приема заявок в конкурс «Россия, Музыка, Стихи — моя стихия»


Лукашенко завершил визит в Россию и прибыл в Минск



Собянин рассказал о развитии инженерно-коммунальной инфраструктуры в Москве

Собянин рассказал о модернизации научных пространств внутри столичных колледжей

Собянин рассказал о развитии Некрасовки

Мэр Москвы рассказал, как за пять лет преобразился район Некрасовка


Юбилейный «Лётчик Фестиваль» в культурно-экологическом пространстве «Джао Да!Ча»

Москва реконструируется. 1938 - окончание

Какие растения и насекомые опасны для сада и огорода


Начались слушания по делу о хищении средств банка "Метрополь"

Рост цен на аренду жилья и новые маршруты общественного транспорта: что изменится в Туле в августе 2024 года

Пробка образовалась из-за ДТП на Коммунальном мосту в Томске

«Желаю опять желать!» Счастливая Гузеева снялась в объятиях Павла Деревянко


В Архангельске завершился XII фестиваль духовых оркестров «Дирекцион-Норд»

Утро в Кимже...

Фестиваль военных духовых оркестров одновременно открылся в трех городах Поморья

Погиб глава архангельской пожарной охраны Димитрий Охрименко


Выставка исторической памяти «В гости к нашим далеким предкам» ко Дню Крещения Руси и Дню памяти равноапостольного Великого князя Владимира

К Международному дню тигра саранская телемачта «переоденется» в редкого хищника

Штаб «Все для фронта, все для победы» отправил в зону СВО очередной гуманитарный груз

Утром в Симферополе рейсовый автобус насмерть сбил пенсионерку


ТГУ и консорциум по big data проведут крупный форум в Москве

После первого рейса отменен турпоезд на Алтай из Новосибирска

Спасатели МЧС РФ нашли пропавшую под Архангельском двухлетнюю девочку

Вице-премьер Словакии назвал Олимпиаду в Париже символом извращенного упадка












Спорт в России и мире

Новости спорта


Новости тенниса
Даниил Медведев

Медведев об игре на грунте на ОИ после травяного сезона: было даже страшно






"Ъ": в Москве начались слушания по делу о хищении средств банка "Метрополь"

После первого рейса отменен турпоезд на Алтай из Новосибирска

Вице-премьер Словакии назвал Олимпиаду в Париже символом извращенного упадка

Дмитрий Якухный: «Главное – это усердие»