Добавить новость
smi24.net
News in English
Февраль
2024

Stealthy backdoor Mac malware that can wipe out your files

0

MacOS is generally perceived to be more effective at keeping malware out compared to PCs and other operating systems. However, that's not the reality; MacOS is just as vulnerable to malware threats as any other operating system, and this misconception can lead you to not be as vigilant regarding malware threats.

As evidence, there's a new one you need to be aware of called SpectralBlur, which is a sophisticated backdoor malware threat targeting Macs that's capable of wiping out your files without you even knowing how and when it got there in the first place.

CLICK TO GET KURT’S FREE CYBERGUY NEWSLETTER WITH SECURITY ALERTS, QUICK VIDEO TIPS, TECH REVIEWS AND EASY HOW-TO’S TO MAKE YOU SMARTER

SpectralBlur is a backdoor malware that was created by Lazarus, a hacking group from North Korea. Lazarus has been behind several hacks, including KandyKorn, which targeted blockchain engineers in cryptocurrency.

For quite some time, SpectralBlur went undetected because antivirus software on Mac wasn't able to pick up on it. It wasn't until August 2023 that it was uploaded to VirusTotal — a virus detection software — published this new malware threat, and it gathered attention in the cybersecurity community. It's even being called "The First Malware of 2024" and was dissected originally by Greg Lesnewich.

MORE: HOW TO PROTECT YOUR MAC FROM THE NEW METASTEALER MALWARE

Because SpectralBlur is a backdoor malware, it means that instead of having to go through normal authentication procedures — where most malware would get detected — the malware gets into your system in several ways. It could be vulnerabilities in your system, a phishing attack, malicious links/downloads or other tactics.

Objective-See’s security researcher Patrick Wardle also analyzed SpectralBlur and came to similar conclusions as Lesnewich. Once it's installed, the hacker can grant themselves remote access to your macOS. This gives the hacker the ability to access files and databases on your server. With this access, they can remotely tell it to do whatever they want, for however long they go unnoticed.

From uploading files from your computer into their server, downloading files from the hacker's server to yours, or deleting files on your computer, they can steal your sensitive information, documents, images, etc., and use them for all sorts of purposes. They can also deploy additional malware (again, without you necessarily realizing it).

MORE: BEWARE OF THIS MAC MALWARE MASQUERADING AS AN OFFICE PRODUCTIVITY APP

Once SpectralBlur gets initial access, it uses a pseudo-terminal to execute shell commands, which essentially means it can run any command on the macOS system as if the attacker were physically using the computer. It does this via a remote command-and-control (C&C) server, using RC4-encrypted socket communication.

Because this communication is encrypted, it makes it difficult for security systems to detect and analyze the malware's network activity. This encryption helps it stay hidden by masking the data being sent and received as harmless to your system. Of course, that's not the case; it's potentially wreaking havoc without you knowing.

Good question. This isn't something we'll cover in depth here, but essentially the idea is because North Korea has so many sanctions on it, hackers are motivated to execute their hacks by money and information. When they can steal funds in cryptocurrency, they can use that money to fund the regime.

MORE: TIPS TO FOLLOW FROM ONE INCREDIBLY COSTLY CONVERSATION WITH CYBERCROOKS

There are a few ways that SpectralBlur goes undetected, especially once it's gotten access to your system:

To start, it utilizes Mac's sleep and hibernate commands, which allow it to lay dormant within a system. This capability not only helps it avoid suspicions but also makes it difficult for users and antivirus programs to recognize it's there. It's also able to avoid detection by wiping your files and overwriting them with zeros. This method ensures that once it has accessed or created files, they can be completely erased without a trace. So, not only is it deleting your files, it's getting away with it.

Last but not least, SpectralBlur can update its configuration as it goes. In layman's terms, it's quite agile and quick on its feet. By being able to adjust its tactics on the fly, SpectralBlur can stay hidden.

GET MORE OF MY SECURITY ALERTS, QUICK TIPS & EASY VIDEO TUTORIALS WITH THE FREE CYBERGUY NEWSLETTER - CLICK HERE

Because SpectralBlur is so sneaky and smart, you might be wondering how Mac users recognize that SpectralBlur is on their system. After all, it evaded virus detectors and cybersecurity experts for quite some time, so the average person shouldn't be expected to figure it out.

Ultimately, there are a few ways to know if SpectralBlur — or other backdoor malware — may be on your computer:

Unusual system behavior: If you notice your system is acting slower than usual, apps crashing frequently, your system's settings have changed without you doing it yourself, or just the feeling that something isn't right, there could be malware on your computer.

Increased CPU or network usage: An unexplained increase in CPU or network usage can also be a red flag. SpectralBlur might be using resources for malicious activities, which means more work on your system than usual.

Suspicious files or applications: Those of you who regularly check your system might find unfamiliar files or applications. While SpectralBlur tries to clean up after itself, certain actions or additional malware installations might leave some traces (albeit not on purpose).

Identity theft: Unfortunately, some users might only realize they've been a victim of SpectralBlur or a similar malware attack when their data has been breached. Hopefully, though, it won't get to this point.

SpectralBlur is an advanced piece of malware, but there are ways you can protect yourself.

1) To begin with, be sure to update your operating system regularly. Check to see whether or not you're running the latest version of macOS. If you aren't, do an update.

2) Install a reliable antivirus software for an additional layer of protection. The absolute best way to protect yourself from having your data breached is to have antivirus protection installed on all your devices. Having good antivirus software actively running on your devices will alert you of any malware in your system, warn you against clicking on any malicious links in phishing emails, and ultimately protect you from being hacked. Get my picks for the best 2024 antivirus protection winners for your Windows, Mac, Android & iOS devices.

3) Always be cautious when opening email attachments or downloading files, especially from untrusted sources.

4) Use identity theft protection. Identity Theft protection companies can monitor personal information like your home title, Social Security Number, phone number and email address and alert you if it is being used to open an account. They can also assist you in freezing your bank and credit card accounts to prevent further unauthorized use by criminals. Read more of my review of the best identity theft protection services here.

5) Although having malware in your system is a cause for concern for bigger things like identity theft, one of the most upsetting results of a SpectralBlur infection for most users is the fact it can delete files on your macOS. No one wants to wake up one morning to find out that their docs, photos, notes, videos and whatever else you have saved to your computer are gone.

Despite the fact you can't prevent this 100%, you can make sure to hold on to your files. Do this by initiating regular backups of important data. In the event of a malware infection, having up-to-date backups can save all of your important data.

The whole reason that backdoor malware like SpectralBlur is so damaging is that it can exist on your system for a long time without getting noticed, deleting all your files and data in the process. Unfortunately, by the time it is detected, it may be too late. So, please do yourself a favor and protect your Mac as best as possible using the security tips we mention, like installing antivirus protection and backing up your information.

Have you — or has anyone you know — detected SpectralBlur or other backdoor malware on their macOS? Let us know by writing us at Cyberguy.com/Contact.

For more of my tech tips & security alerts, subscribe to my free CyberGuy Report Newsletter by heading to Cyberguy.com/Newsletter.

Ask Kurt a question or let us know what stories you'd like us to cover.

Answers to the most asked CyberGuy questions:

Copyright 2024 CyberGuy.com. All rights reserved.








Психолог Зберовский заявил, что расставание может помочь преодолеть зависимость

Клинический психолог Юлия Тарибо: каким типам личностей сложно было вместе

Письмо с душой из Marins Park Hotel Екатеринбург

Врач-офтальмолог Элина Санторо: как выбрать идеальные солнцезащитные очки


First confirmed death during Trump ICE raid is a farmworkers at a California cannabis facility

Trump's cuts force Texas food banks to ration supplies for flood survivors

Dow futures sink as Trump keeps pushing tariffs while White House suggests Powell’s job could be at risk

Son Of British Boxing Legend Retires From The Sport Aged Just 24: “Won’t Be Fighting Again”


Предзимние туманы

«Мне ничего не будет»: кавказцы устроили стрельбу возле ЗАГСа в Санкт-Петербурге

В степном краю любви

The sun of the North


MMORPG Lord Nine: Infinite Class выпустят в Юго-Восточной Азии 31 июля

I've swapped modern live service games for a browser game that's been running since 2009

Those shadow giants in the distance in Elden Ring Nightreign are over 2 miles tall⁠—almost as big as the Erdtree⁠—and nobody even mentions them in the game

Гайд на Fuqiu из Etheria Restart: навыки, PvE-билд, расклад в PvP и дубликаты



Росгвардейцы из Чеченской Республики стали победителями и призерами чемпионата Северо-Кавказского округа Росгвардии по комплексному единоборству

Врач-офтальмолог Элина Санторо: как выбрать идеальные солнцезащитные очки

Ольга Романив: как вести себя с мужчиной, который нравится

Клинический психолог Юлия Тарибо: каким типам личностей сложно было вместе


«Турбозавры» поучаствовали в Дне московского транспорта

В Москве мужчина ограбил магазин на АЗС, угрожая пистолетом

Жители Прикамья активно покупают билеты на транспорт в отделениях Почты России

Москва прощается с жарой: жителей столицы предупредили о ливнях и грозах


Эквадор передаст России гражданина, похитившего миллионы из Социального фонда

Жители Прикамья активно покупают билеты на транспорт в отделениях Почты России

МВД: мошенники крадут аккаунты «Госуслуг» под предлогом поступления в вуз

В Видном арестовали мать мальчика, которого отчим избил битой


Теннистка Кудерметова впервые в карьере выиграла Уимблдон в парном разряде

Кудерметова завоевала свой первый титул Уимблдона в парном разряде.

«Гордимся!»: Рустам Минниханов отметил успех Вероники Кудерметовой на Уимблдоне

Байопик Эша стал ближе к экрану


Многим рискует: юрист сказал, как сидит «золотой» экс-полковник Захарченко

Эквадор передаст России гражданина, похитившего миллионы из Социального фонда

«Турбозавры» поучаствовали в Дне московского транспорта

Молния убила трех человек на пляже в России


Музыкальные новости

Мясной ресторан «Frank by Баста» открылся в Афимолле

Келли Осборн – о скандальном видео с отцом: «Это фейк! Он не умирает!»

Конкурс юных певцов Елены Образцовой объявил победителей

Певица МакSим о зависимости, из-за которой была на дне: «Мне говорили, если ты не пьешь, то ты не артист»


Росгвардейцы из Чеченской Республики стали победителями и призерами чемпионата Северо-Кавказского округа Росгвардии по комплексному единоборству

«Искуситель», «Актриса» и «Пиковая дама»: топ 3 спектаклей сентября

Врач-офтальмолог Элина Санторо: как выбрать идеальные солнцезащитные очки

Клинический психолог Юлия Тарибо: каким типам личностей сложно было вместе


В Подмосковье состоялась жеребьевка Кубка Александра Овечкина

Ремикс Песни. Создание ремикса Песни. Создание Хитового ремикса песни.

Победили лучшие – выиграли все! В Санкт-Петербурге состоялся Международный конкурс «Мастер — Золотые руки 2025»

Правительство спишет долги 25 регионов по бюджетным кредитам на 43 миллиарда рублей – Мишустин


КАМАЗ-4280 начал тестовую эксплуатацию на маршруте в Подмосковье

Красные арки, синяя подсветка. В Москве строят новые пешеходные мосты

Вскрытие без последствий – сервис «Спас-замков»

В Москве мужчина ограбил магазин на АЗС, угрожая пистолетом


"Пока Путин не заметит это безобразие": Пономарев резко высказался о легионерах в РПЛ

Посол Акира Муто: Япония будет приветствовать возможную встречу Путина и Трампа

В США сделали смелое заявление в отношении Путина.

В РФ раскрыли замысел Трампа после его попыток шантажировать Путина




Косметолог Наталья Рябинова: в чем разница между эстетическим и медицинским трихологом

Врач-офтальмолог Элина Санторо: как выбрать идеальные солнцезащитные очки

Врач-трихолог Мадина Осман: как часто можно делать пересадку волос

Травмированного на репетиции в цирке Москвы акробата выписали из больницы


ВСУ атаковали дронами женщин под Сумами: Били за надпись "Мы русские"


Росгвардейцы из Чеченской Республики стали победителями и призерами чемпионата Северо-Кавказского округа Росгвардии по комплексному единоборству

«Турбозавры» поучаствовали в Дне московского транспорта

«Спартак» продлил контракт с люксембургским футболистом Мартинсом

Травмированного на репетиции в цирке Москвы акробата выписали из больницы


Губернатор Петербурга Александр Беглов встретился с президентом Республики Беларусь Лукашенко

Лукашенко предложил Петербургу ремонтировать всю белорусскую технику

«Нам в Минске надо учиться». Лукашенко похвалил Беглова за зимнюю уборку Петербурга

Петербургская делегация провела переговоры с президентом Беларуси в Минске


Сергей Собянин: Взяли курс на развитие высокотехнологичного сектора

Сергей Собянин: роботы и электромашины на страже московских улиц

Сергей Собянин: В Москве появятся три новых пешеходных моста к 2027 году

Собянин рассказал о предпрофессиональных каникулах для школьников


Spark.ru - экосистема, объединяющая представителей бизнеса, экспертов и инвесторов

ГК «АСНА» внедрила систему продвинутой аналитики «Дельта BI»

РЭО запускает акселератор для экологических центров на базе Плехановского университета

В НОВОМ ОТЧЕТЕ LG ОБ УСТОЙЧИВОМ РАЗВИТИИ ОТМЕЧЕН ПРОГРЕСС В ДОСТИЖЕНИИ ЭКОЛОГИЧЕСКИХ ЦЕЛЕЙ 2030 ГОДА


Эту одежду многие уже давно выкинули, а зря: топ-7 стильных в 2025 году вещей, которые и через 100 лет будут в моде

«Союз-Аполлон» — вторая встреча над Эльбой. А можем повторить?

Ливень, гроза, град и ветер: москвичей предупредили о непогоде до утра вторника

Эквадор передаст России гражданина, похитившего миллионы из Социального фонда


Фестиваль духовых оркестров пройдет в трех городах Поморья по случаю Дня ВМФ

Алтайский край оказался в числе регионов-аутсайдеров по доступности вторичного жилья

Защищённый планшет Saotron RT-W11J на базе ОС Windows10

Беспроводной сканер штрих-кодов SAOTRON P05i промышленного класса


Крыму и еще 24 регионам России спишут долги на миллиарды рублей

Под Симферополем горят десятки гектаров леса

Десятки улиц Симферополя остались без света 14 июля

Феодосия получила 150 миллионов на ремонты дворов - где начнут работы


Эксперт проанализировал угрозы, выдвинутые Трампом в адрес России.

Жители Прикамья активно покупают билеты на транспорт в отделениях Почты России

Γpуɜинcκий пοлитиκ: Βce ɜдpaвοмыcлящиe xοтят вepнутьcя в eдинοe пpοcтpaнcтвο c Ροccиeй

Названы два овоща, которые помогают предотвратить деменцию














СМИ24.net — правдивые новости, непрерывно 24/7 на русском языке с ежеминутным обновлением *