Python-baserte infostealere retter seg i økende grad mot macOS

Microsoft melder at Python-basert infostealer-skadevare, som tradisjonelt har rammet Windows, i økende grad retter seg mot macOS. Forskningen beskriver tre kampanjer. DigitStealer distribueres gjennom falske versjoner av programvaren DynamicLake. MacSync bygger tungt på sosial manipulering og får ofrene til å lime kommandoer rett inn i Terminal. Atomic Stealer utgir seg for å være installasjonsprogram for et AI-verktøy. Målet er det samme i alle tre: kryptolommebøker, nettleserpassord og lagrede innloggingsopplysninger, samt utviklernøkler som AWS- og SSH-nøkler som gir tilgang til bedriftssystemer og data.

Hva det betyr for virksomheten

Mange norske virksomheter behandler Mac-er som lavrisikoutstyr og gir dem svakere overvåking enn Windows-parken. Samtidig er det ofte utviklere og ledelse som bruker dem, altså de maskinene med flest nøkler og mest tilgang. Angrepene her krever ikke sårbarheter, bare at en bruker installerer noe eller limer inn en kommando.

Berigo anbefaler

  • Sørg for at Mac-er er dekket av samme endepunktsovervåking og logging som Windows-maskinene.
  • Fortell ansatte konkret at kommandoer som skal limes inn i Terminal, aldri skal komme fra en nettside.
  • Begrens installasjon av programvare fra kilder utenfor virksomhetens godkjente kanaler.
  • Fjern langlevde AWS- og SSH-nøkler fra Mac-er som brukes til utvikling, og gå over til kortlevde legitimasjoner.

Kilde

Relaterte tjenester

Sikkerhet som forstås, styres og virker.

La oss hjelpe dere å gjøre sikkerhet til et fortrinn, ikke en kostnad. Ta kontakt for en uforpliktende samtale om hvor virksomheten står, og hva som bør prioriteres først.

Ta kontakt