Добавить новость
ru24.net
News in English
Ноябрь
2024
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26
27
28
29
30

North Korean hackers use disguised apps to target Macs with hidden malware

0

Macs are safer than Windows PCs, but they’re not foolproof. Hackers occasionally find ways to infect Apple devices, and in most cases, we’re the ones who allow it. Since infiltrating Apple’s App Store is difficult, hackers trick people into downloading apps from third-party stores or random websites.

These apps look legitimate but are actually tools for infecting devices with malicious software. A recent incident highlights this issue, with North Korean hackers targeting Macs by hiding malware in seemingly harmless macOS apps.

I’M GIVING AWAY A $500 GIFT CARD FOR THE HOLIDAYS
Enter by signing up for my free newsletter.

Recent discoveries by Jamf Threat Labs have unveiled a sneaky form of malware targeting macOS computers. While it may sound technical, understanding the basics of how this malware operates can help you stay safe online.

This malware hides in seemingly harmless applications, such as a game called Minesweeper and a note-taking app referred to as a Notepad. These apps function as expected, but behind the scenes, they run malicious programs that could allow hackers to take control of your computer.

The apps use a technology called Flutter, a tool often used to create apps that work on multiple devices like phones and computers. Flutter makes it easier for app developers to design their software, but its unique structure also helps hackers hide their malicious code, making it harder for experts to detect.

Once installed, the malware connects to a remote server (think of it as a command center for hackers) to receive instructions. These instructions could include running commands on your computer without your knowledge. One trick this malware uses is running AppleScripts, a type of script built for macOS systems, which can quietly execute commands to steal your data or even control your device.

Even scarier, some versions of this malware had been signed and approved by Apple’s security system before experts caught on. This means the hackers were testing how far they could push their schemes without raising suspicion.

4.3 MILLION AMERICANS EXPOSED IN MASSIVE HEALTH SAVINGS ACCOUNT DATA BREACH

This malware isn’t just a random act of cybercrime, it has ties to tactics and techniques often associated with North Korean hackers. Experts have identified similarities between this malware and previous attacks linked to North Korea, including the use of certain coding methods and domains that the country’s cyber teams are known to exploit.

North Korea has a history of using cyberattacks to fund its operations or disrupt systems worldwide, often targeting financial systems or vulnerable individuals. In this case, the malware seems to be in the testing phase, potentially laying the groundwork for a larger attack in the future.

The apps containing the malware were designed to look harmless. These tactics suggest a focus on tricking people through social engineering, a method North Korean hackers have used in the past.

By embedding the malware within apps that appear useful or fun, the attackers can increase the chances of someone downloading and using the infected software. While this particular malware has not yet been linked to active attacks, its connection to North Korea’s cyber playbook is a strong indicator of potential risks ahead.

MASSIVE SECURITY FLAW PUTS MOST POPULAR BROWSERS AT RISK ON MAC

1) Use reliable antivirus software: A strong antivirus program is your first line of defense against malicious links and malware that could steal your private information. Avoid clicking on random links, especially in emails or messages that claim to be urgent or demand updates. The best way to safeguard yourself from malicious links that install malware, potentially accessing your private information, is to have antivirus software installed on all your devices. It can also warn you about phishing emails and ransomware scams, helping to keep your personal data and digital assets safe. Get my picks for the best 2024 antivirus protection winners for your Windows, Mac, Android and iOS devices.

2) Be careful with downloads and links: Only download apps from trusted sources like the Mac App Store or official websites of known developers. Hackers often disguise malware as legitimate updates or harmless apps.

3) Keep your software up to date: Regular updates for macOS and installed apps are essential because they patch security flaws. Apple frequently rolls out updates to address vulnerabilities, so enabling automatic updates ensures you stay protected without the hassle of manually checking for them.

4) Use strong, unique passwords: A strong password can help keep your Mac safe from unauthorized access. Avoid reusing passwords across different accounts. A password manager can be incredibly helpful here—it generates and stores complex passwords for you, making them difficult for hackers to crack.

It also keeps track of all your passwords in one place and automatically fills them in when you log into accounts, so you don’t have to remember them yourself. By reducing the number of passwords you need to recall, you’re less likely to reuse them, which lowers the risk of security breaches. Get more details about my best expert-reviewed Password Managers of 2024 here.

5) Enable two-factor authentication (2FA): Activate 2FA for key accounts like your Apple ID, email, and financial services. This adds a second layer of security, making it much harder for attackers to access your accounts—even if they have your password.

HOW TO REMOVE YOUR PRIVATE DATA FROM THE INTERNET

I've noticed a significant rise in malware hiding in seemingly harmless apps, whether it's related to Mac, Windows, Android, or even iPhones. It just shows that no device is completely safe, not even one made by Apple. Hackers, including those backed by North Korea, are constantly finding new ways to trick users into downloading malicious software. These attacks often fly under the radar because they look like regular, safe apps. With these threats becoming more sophisticated, it’s more important than ever to stay aware of the risks and be cautious about what you download and click on.

Do you trust third-party app stores or only use official app marketplaces? Let us know by writing us at Cyberguy.com/Contact.

For more of my tech tips and security alerts, subscribe to my free CyberGuy Report Newsletter by heading to Cyberguy.com/Newsletter.

Ask Kurt a question or let us know what stories you'd like us to cover.

Follow Kurt on his social channels:

Answers to the most asked CyberGuy questions:

New from Kurt:

Copyright 2024 CyberGuy.com. All rights reserved.




Moscow.media
Частные объявления сегодня





Rss.plus



Филиал № 4 ОСФР по Москве и Московской области информирует: Отделение СФР по Москве и Московской области оплатило свыше 243 тысяч дополнительных выходных дней по уходу за детьми с инвалидностью

«Грузовичкоф» на передовой новых коллабораций с блогерами: выступление Наталии Поникаровской на конференции The Trends

В Чехове сотрудники Росгвардии задержали подозреваемого в незаконном обороте наркотиков в крупном размере

В Чехове сотрудники Росгвардии задержали подозреваемого в незаконном обороте наркотиков в крупном размере


26 ноября в МГППУ пройдет XXII Всероссийская научная конференция «Нейрокомпьютеры и их применение»

«Именно вместе дружим»: Олег Майами откровенно высказался об отношениях с Ольгой Бузовой

Кабинет Артиста. Яндекс кабинет артиста.

«Микробиотики микст» с антоцианами удостоены золотой медали на Международном Конкурсе качества


F1 Las Vegas Grand Prix – Start time, starting grid, how to watch, & more

Las Vegas GP F1 qualifying: George Russell takes pole, Lewis Hamilton only 10th

Sky Sports commentator stunned by ‘one of the strangest reactions to a goal I’ve ever seen’ by Watford fans

Exclusive: Sumit Kaul on joining the new season of Tenali Rama as Girgit; says ‘It will be a challenge for me to live up to the expectations of audience’


Bloody - участник и технический партнер Red Expo-2024

Машина с молодой компанией врезалась в грузовик: погибла 18-летняя девушка

Владимир Путин назначил спецпредставителя по развитию транспортного коридора Север – Юг

«Грузовичкоф» на передовой новых коллабораций с блогерами: выступление Наталии Поникаровской на конференции The Trends


Your League of Legends rank will reset less in 2025, and creepy XP-boosting flowers will now grow around your corpse thanks to the new theme coming in season 1

The community behind the PC port of Ocarina of Time have been secretly working on a native version of Star Fox 64

Rejoice, roguelike nerds: Shiren the Wanderer: The Mystery Dungeon of Serpentcoil Island is coming to Steam

My summer car(my satsuma) теперь на телефоне!!!


"Миколаївводоканал" хоче збирати гроші з благодійників які надають безкоштовно питтєву воду


«Грузовичкоф» на передовой новых коллабораций с блогерами: выступление Наталии Поникаровской на конференции The Trends

Филиал № 4 ОСФР по Москве и Московской области информирует: В Москве и Московской области 650 тысяч пенсионеров старше 80 лет получают пенсию в повышенном размере

Филиал № 4 ОСФР по Москве и Московской области информирует: Отделение СФР по Москве и Московской области оплатило свыше 243 тысяч дополнительных выходных дней по уходу за детьми с инвалидностью

Гастрольный форс-мажор: Театр Дениса Матросова едва не остался без сценических костюмов




«SHOT Проверка»: в «Моремании» нарушаются санитарные нормы и правила хранения

«Грузовичкоф» на передовой новых коллабораций с блогерами: выступление Наталии Поникаровской на конференции The Trends

Пожарные ликвидировали возгорание в ресторане в центре Москвы

Отдых с душой. В России растет спрос на санаторный отдых со стороны молодежи


Нарышкин выразил надежду, что попытки цветной революции в Грузии провалятся

Сеть «585*ЗОЛОТОЙ» показала работу ювелиров в новом видеоролике

Путин 27—28 ноября посетит Казахстан с государственным визитом

В медицину  Калмыкии внедряют технологии искусственного интеллекта


Теннисисты из Италии второй раз подряд выиграли Кубок Дэвиса

Динара Сафина назвала турниры Большого шлема, которые Даниил Медведев может выиграть в следующем сезоне

Елена Веснина: «Путь длиною в 30 лет пройден. Теннис – лучшая игра на свете, но пришло время двигаться дальше»

"Сменились приоритеты": Веснина пояснила причину ухода из тенниса


​Забайкальцы станут участниками международного форума #МЫВМЕСТЕ в День добровольца

В юбилей народного артиста России Александра Тителя будет показана «золотомасочная» опера «Хованщина»

Индекс Мосбиржи установил новый минимум 2024 года

Бортников указал на ускоренное внедрение НАТО в регионы Арктики и Балтики


Музыкальные новости

Концерт ко Дню матери прошел в Котельниках

Новый альбом Linkin Park занял вторую строчку чарта Billboard 200

РПЦ: патриарх Кирилл простил певца Шарлота и попросил снять с него обвинения

«Коммерсант»: Московский патриархат вступился за певца Шарлота



«Грузовичкоф» на передовой новых коллабораций с блогерами: выступление Наталии Поникаровской на конференции The Trends

Филиал № 4 ОСФР по Москве и Московской области информирует: Отделение СФР по Москве и Московской области оплатило свыше 243 тысяч дополнительных выходных дней по уходу за детьми с инвалидностью

Bloody - участник и технический партнер Red Expo-2024

Гастрольный форс-мажор: Театр Дениса Матросова едва не остался без сценических костюмов


«Все рыдали». Новые подробностим от пассажиров сгоревшего в Анталье рейса

Питчинг Релиза. Отправить релиз на Питчинг.

«Смоленскэнерго» предупреждает об опасности поражения электрическим током после непогоды

Нижегородское "Торпедо" разгромило на выезде московский "Спартак" в КХЛ


Московский вышел на новые скорости мобильного интернета

Росгвардейцы пресекли хулиганство на парковке в Москве

Подвиги кубанских казаков в ВОВ почтили в ходе акции в Волоколамском округе

Два автомобиля столкнулись на Профсоюзной улице


???? По горячим следам 25.11.2024. Болодя, у меня деменция, ты как то сам это объясняй





Иммунный активатор под окном: доктор Садыков рассказал о свойствах шиповника

Дерматолог Мадина Байрамукова: почему нужно насторожиться при избыточном росте волос

Собянин сообщил об открытии 13 обновленных поликлиник

Филиал № 4 ОСФР по Москве и Московской области информирует: Отделение СФР по Москве и Московской области оплатило свыше 243 тысяч дополнительных выходных дней по уходу за детьми с инвалидностью



Мытищинские спортсменки — в числе лидеров Подмосковья

В Москве судья сделала замечание перекрестившемуся мальчику-спортсмену: русские требуют поставить её на место

В Москве судья отчитала перекрестившегося перед боем мальчика

Нижегородское "Торпедо" разгромило на выезде московский "Спартак" в КХЛ




Сергей Собянин: Рублево-Архангельская линия метро создаст новые маршруты

Собянин рассказал о прокладке Рублево-Архангельской линии метро

Сергей Собянин сообщил об открытии еще 13 обновленных поликлиник

Собянин: В Москве открыли после реконструкции 13 детских и взрослых поликлиник


Москвичам предложили выбрать имя для детеныша краснокнижной гиены

Взятки и вырубка леса: за что осудили экс-главу департамента Минобороны Куракина

Сеть «Магнит» открыла первый в Москве экологичный магазин формата «у дома»

В Московском зоопарке рассказали о том, как растет малайская медведица


В юбилей народного артиста России Александра Тителя будет показана «золотомасочная» опера «Хованщина»

Воробьев: индустриальные парки в Подмосковье показали себя очень эффективными

Бортников указал на ускоренное внедрение НАТО в регионы Арктики и Балтики

Преимущества прокладки кабеля методом ГНБ


Молодежь Архангельской области и города Мелитополя создаст совместные проекты на форуме «Команда 29»

Опасная погода с ветром, сильными осадками и метелью накроет несколько регионов России

Встреча-телемост с участием российского путешественника прошла в Архангельске

Юные натуралисты Поморья представили свои исследования на детской экологической конференции


В Ялте в речке найден труп мужчины

Сыгран седьмой тур чемпионата Республики Крым по шахматам

Сколько стоит красная икра в Крыму и Севастополе

Симферопольца задержали за аферы с недвижимостью на 19 млн рублей


На Дежнёва и Лётчика Бабушкина убрали мусор

Карпин заявил, что в сборной России нет постоянного капитана

Сим-карты МегаФона появились в "Связь.ON"

​Забайкальцы станут участниками международного форума #МЫВМЕСТЕ в День добровольца












Спорт в России и мире

Новости спорта


Новости тенниса
Андрей Ольховский

Ольховский: Не думаю, что Синнер сможет добыть календарный «Большой шлем»






В юбилей народного артиста России Александра Тителя будет показана «золотомасочная» опера «Хованщина»

Автор VLADiK BRUTAL переименует свою студию в BRUTAL SOFTWARE

Преимущества прокладки кабеля методом ГНБ

Воробьев: деятельность МСП составляет 30% в доходах бюджета Подмосковья