Czerwony alarm dla użytkowników Mac OS

Czerwony alarm dla użytkowników Mac OS

Analityk ds. bezpieczeństwa, Arnaud Abbati z SentinelOne, poinformował na swoim Twitterze o nowym złośliwym oprogramowaniu atakującym systemy Mac-Apple.

Kolejna kopalnia kryptowaluty – tym razem padło na Maca.

Początkiem miesiąca, analityk ds. bezpieczeństwa, Arnaud Abbati z SentinelOne, poinformował na swoim Twitterze o nowym złośliwym oprogramowaniu atakującym systemy Mac-Apple. Jak wiadomo malware rozpowszechniał się za pośrednictwem platformy służącej do pobierania macowskich aplikacji - McUpdate. Odkryte oprogramowanie, które przez Abbatiego zostało technicznie określone jako OSX.CreativeUpdate (przez TrendMicro wykryte jako OSX_COINMINE.B), maksymalnie wykorzystywało działający w tle procesor komputera w celu wydobycia kryptowaluty Monero. Złośliwy plik OSX.Creative.Update został dostarczony do serwerów McUpdate, do aplikacji takich jak FireFox (wersja 58.0.2), OnyX oraz Deeper. Jeśli więc początkiem lutego pobraliście oprogramowanie ze strony MacUpdate, to prawdopodobnie Wasze Macintoshe mogły zostać zainfekowane.

Jak „wabi” OSX.CreativeUpdate

Fałszywa aplikacja FireFox, została rozpowszechniona przez krążący w Internecie złośliwy link download-installer.cdn-mozilla.net., którego domena zdecydowanie różni się od oryginalnej - cdn-mozilla.net. Pobrane złośliwe pliki o rozszerzeniu .dmg (obraz dysku) wyglądają całkiem normalnie i na pierwszy rzut oka nie muszą wzbudzać większych podejrzeń. Dopiero po tym, jak użytkownik zainstaluje aplikacje, rozpocznie się proces pobierania złośliwego ładunku ze strony .adobecc.com (legalnej witryny należącej do Adobe). Otwarcie kopii oryginalnej aplikacji (określanej jako aplikacja-wabik) uruchamia automatycznie złośliwe oprogramowanie. Thomas Reed – ekspert z Malwarebytes analizując cała sprawę, stwierdził, że złośliwe oprogramowanie zostało zaprogramowanie niepoprawnie. Według Reeda nie na każdym systemie Mac ono zadziała i nie każdy komputer stanie się kopalnią kryptowaluty. Wyjaśnia on na przykładach, że złośliwa aplikacja OnyX będzie działać w systemie Mac OS X 10.7 i nowszym. Aplikacja-wabik OnyX nie uruchomi się w wersji innej niż Mac OS 10.13. W skrócie, oznacza to, że w wersji systemu pomiędzy 10.7 a 10.12 może i zadziała, ale aplikacja-wabik nie otworzy się.

Skanuj swój komputer pod względem malware

Jeśli nie chcesz, aby Twój komputer stał się źródłem kopania kryptowaluty, koniecznie wykonuj regularne aktualizacje systemu oraz skanowanie komputera, wykorzystując maksymalną ilość dostępnych narzędzi. Szczególnie ważny jest wbudowany moduł anty-malware. Rozwiązania takie jak Trend Micro Antivirus for Mac czy Trend Micro Maximum Security zapewniają pełną ochronę przed zagrożeniami internetowymi i złośliwymi stronami internetowymi. Oprócz tego zabezpieczają Twoją skrzynkę pocztową przed atakami typu ransomware i phishing. Mogłoby się wydawać, że ataki typu malware nie dotyczą komputerów z wbudowanym systemem Mac. Okazuje się jednak, że krążący od wielu lat mit na temat „niemożności zawirusowania maca” okazał się fałszywy. Pamiętajmy, że dla współczesnych cyberprzestępców nie ma rzeczy niemożliwych, dlatego bez względu na system operacyjny dbajmy o bezpieczeństwo swojej sieci.

Oceń blog:
Czas czytania: 4 min
Data: 14.02.2018

Terminarz

prev

next

Lista najbliższych webinariów

25.06.2026
10:00 [ON-DEMAND] OXARI ITSM w praktyce – Service Desk, CMDB i automatyzacja procesów IT w jednej platformie PREMIERA 17.06.2026
[ON-DEMAND] OXARI ITSM w praktyce – Service Desk, CMDB i automatyzacja procesów IT w jednej platformie PREMIERA 17.06.2026
29.06.2026
10:00 PODCAST Włam się w Temat - Scroll, hejt, uzależnienie - dlaczego dzieci potrzebują cyfrowej ochrony? Gość: Mikołaj Sołtysik PREMIERA 29.06.2026
PODCAST Włam się w Temat - Scroll, hejt, uzależnienie - dlaczego dzieci potrzebują cyfrowej ochrony? Gość: Mikołaj Sołtysik PREMIERA 29.06.2026
22.09.2026
10:00 Szkolenie: cyberbezpieczeństwo dla pracowników biurowych
Szkolenie: cyberbezpieczeństwo dla pracowników biurowych
24.11.2026
09:00 Autoryzowane szkolenie dotyczące konfiguracji i administracji rozwiązaniami WatchGuard
Autoryzowane szkolenie dotyczące konfiguracji i administracji rozwiązaniami WatchGuard
newsletter
Chcesz wiedzieć więcej? Zapisz się na Newsletter i otrzymuj najnowsze informacje

Zobacz inne wpisy

Wiedza i świadomość na temat aktualnych cyberzagrożeń to podstawa dobrej taktyki bezpieczeństwa. Chcesz być na bieżąco z wydarzeniami ze świata cybersecurity? A może szukasz wskazówek jak zapewnić wyższy poziom cyberbezpieczeństwa w swojej firmie? Chcesz poznać topowe rozwiązania? Dobrze trafiłeś.

zobacz wszystkie wpisy
CrowdStrike Falcon Enterprise VELOCITY

CrowdStrike Falcon Enterprise VELOCITY

Velocity Falcon Enterprise to gotowy pakiet bezpieczeństwa oparty na technologii Falcon Enterprise, rozszerzający ochronę endpointów o EDR/XDR i threat hunting.

Wycena indywidualna
Zobacz więcej
CrowdStrike Falcon Go VELOCITY

CrowdStrike Falcon Go VELOCITY

Velocity Falcon Go to gotowy pakiet ochrony endpointów oparty na NGAV, rozszerzony o kontrolę urządzeń i uproszczone zarządzanie w modelu cloud.

Wycena indywidualna
Zobacz więcej
CrowdStrike Falcon COMPLETE

CrowdStrike Falcon COMPLETE

Falcon Complete to w pełni zarządzana usługa MDR, w której CrowdStrike odpowiada za wykrywanie, analizę i reakcję na incydenty bezpieczeństwa.

Wycena indywidualna
Zobacz więcej