
Microsoft Ekspozon Mbi 30 Domenë Rrotulluese Pas Malware-t Vjedhës të të Dhënave MacSync
Studiuesit e Microsoft-it kanë lidhur më shumë se 30 domenë që ndryshojnë vazhdimisht me MacSync Stealer, një program keqdashës që vjedh të dhëna nga kompjuterët Mac. Infrastruktura në lëvizje e bën bllokimin e kërcënimit shumë më të vështirë.
Studiuesit e sigurisë së Microsoft-it kanë identifikuar një grup prej më shumë se 30 domenesh rrotulluese që janë të lidhura me infrastrukturën komandë-dhe-kontroll të një programi keqdashës të quajtur MacSync Stealer. Domenet rrotulluese janë adresa uebsajtesh që ndryshojnë shpesh, shpesh automatikisht, në mënyrë që bllokimi i një adrese të mos ndalojë sulmin. Ky zbulim nxjerr në pah se si kriminelët kibernetikë ndërtojnë infrastrukturë fleksibël që mund të qëndrojë online edhe kur mbrojtësit përpiqen ta mbyllin.
MacSync Stealer është një vjedhës informacioni, një lloj malware i krijuar për të mbledhur në heshtje të dhëna të ndjeshme nga një kompjuter i infektuar. Edhe pse raporti i Microsoft-it nuk liston të gjitha aftësitë e këtij programi specifik, vjedhësit në përgjithësi dihet se mbledhin kredencialet e ruajtura të hyrjes, cookies të shfletuesit, të dhëna të plotësimit automatik dhe ndonjëherë skedarë të kuletave të kriptomonedhave. Emri sugjeron që ai synon kompjuterët Apple Mac, por metoda e saktë e shpërndarjes mbetet nën hetim. Për përdoruesit e Mac, kjo është një kujtesë se malware nuk është i kufizuar në sistemet Windows.
Përdorimi i më shumë se 30 domenesh rrotulluese është një taktikë e qëllimshme shmangieje. Sulmuesit shpesh regjistrojnë shumë emra domenesh dhe i ndërrojnë ato shpejt, ndonjëherë duke përdorur një algoritëm gjenerimi domenesh që krijon adresa të reja në një orar fiks. Kjo e bën të vështirë për ekipet e sigurisë, ofruesit e shërbimeve të internetit dhe shërbimet e filtrit DNS të mbajnë një listë të përditësuar bllokimi. Deri në momentin që një domen vihet në listën e zezë, malware tashmë ka kaluar në tjetrin. Për pronarët e uebsajteve dhe administratorët, kjo nënvizon rëndësinë e monitorimit të trafikut dalës dhe mbajtjes së aplikacioneve ueb të përditësuara, pasi faqet e komprometuara përdoren shpesh për të ridrejtuar vizitorët në domenë të tillë keqdashës.
Ofruesit e pritjes (hosting) dhe shërbimet DNS luajnë një rol kyç në këtë luftë. Një mjedis pritjeje i menaxhuar mund të skanojë skedarët për kod keqdashës dhe të bllokojë lidhjet dalëse të dyshimta, ndërsa një zgjidhës DNS i fokusuar në siguri mund të ndalojë kërkesat për domenë të njohur keqdashës përpara se shfletuesi të lidhet me to. Për shkak se domenet rrotulluese ndryshojnë kaq shpejt, furnizimet me inteligjencë kërcënimesh në kohë reale janë thelbësore. AEU DNS, për shembull, ofron zgjidhje DNS private dhe të sigurt që ndihmojnë në bllokimin e aksesit në domenet e njohura keqdashëse në nivel rrjeti, duke shtuar një shtresë mbrojtëse për këdo që shfleton nga një rrjet shtëpie ose zyre.
Për përdoruesit individualë të Mac dhe pronarët e uebsajteve, disa hapa praktikë mund të zvogëlojnë rrezikun nga vjedhësit e informacionit si MacSync Stealer. Mbani sistemin operativ dhe të gjitha aplikacionet të përditësuara, pasi arnimet shpesh mbyllin vrimat e sigurisë që malware shfrytëzon. Jini të kujdesshëm kur shkarkoni softuer nga uebsajte jozyrtare ose kur klikoni në lidhje ose bashkëngjitje në email të papritur, pasi këto janë mënyra të zakonshme që vjedhësit instalohen. Aktivizoni vërtetimin me dy faktorë për llogaritë e rëndësishme, në mënyrë që edhe nëse një fjalëkalim vidhet, llogaria të mbetet e mbrojtur. Përdorni një produkt sigurie me reputacion që mund të zbulojë dhe heqë malware. Së fundi, konsideroni ndryshimin e cilësimeve DNS në një ofrues të fokusuar në siguri që filtron domenet e njohura keqdashëse.
Si të Mbroheni
- Mbani sistemin operativ të Mac-it tuaj dhe të gjitha aplikacionet të përditësuara në versionin më të ri, sepse përditësimet rregullojnë dobësitë e sigurisë që vjedhësit përdorin për të hyrë.
- Shkarkoni programe vetëm nga App Store zyrtar i Mac-it ose nga faqja zyrtare e zhvilluesit, dhe shmangni klikimin në lidhje ose bashkëngjitje në email të papritur.
- Aktivizoni vërtetimin me dy faktorë (një hap i dytë hyrjeje, si një kod nga telefoni juaj) për emailin, llogarinë e pritjes dhe çdo llogari tjetër të rëndësishme online.
- Instaloni dhe ekzekutoni rregullisht një program antivirus ose anti-malware me reputacion për Mac, edhe pse Mac-et shpesh konsiderohen më të sigurt.
- Ndryshoni cilësimet DNS të kompjuterit tuaj në një ofrues DNS të sigurt që bllokon uebsajtet e njohura keqdashëse përpara se ato të ngarkohen.