{"id":5394,"date":"2023-09-14T20:27:37","date_gmt":"2023-09-14T18:27:37","guid":{"rendered":"https:\/\/sajberinfo.com\/?p=5394"},"modified":"2023-09-14T20:27:37","modified_gmt":"2023-09-14T18:27:37","slug":"atomic-macos-nova-kampanja","status":"publish","type":"post","link":"https:\/\/sajberinfo.com\/en\/2023\/09\/14\/atomic-macos-nova-kampanja\/","title":{"rendered":"Atomic macOS: Nova kampanja"},"content":{"rendered":"<p><span style=\"font-size: 14pt;\">Uo\u010dena je nova kampanja zlonamjernog reklamiranja koja distribuira a\u017euriranu verziju <a href=\"https:\/\/sajberinfo.com\/en\/2021\/09\/26\/malware\/\" target=\"_blank\" rel=\"nofollow noopener\">zlonamjernog softvera<\/a> za kra\u0111u na <em>macOS<\/em> ure\u0111ajima pod nazivom <em>Atomic<\/em> <em>Stealer<\/em> (poznat jo\u0161 pod skra\u0107enicom <em>AMOS<\/em>), \u0161to ukazuje da ga njegov autor aktivno odr\u017eava.<\/span><\/p>\n<div id=\"attachment_5396\" style=\"width: 1034px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-5396\" class=\"size-full wp-image-5396\" src=\"https:\/\/sajberinfo.com\/wp-content\/uploads\/2023\/09\/New-Atomic-macOS-stealer.jpg\" alt=\"Atomic macOS aka AMOS\" width=\"1024\" height=\"625\" srcset=\"https:\/\/sajberinfo.com\/wp-content\/uploads\/2023\/09\/New-Atomic-macOS-stealer.jpg 1024w, https:\/\/sajberinfo.com\/wp-content\/uploads\/2023\/09\/New-Atomic-macOS-stealer-300x183.jpg 300w, https:\/\/sajberinfo.com\/wp-content\/uploads\/2023\/09\/New-Atomic-macOS-stealer-768x469.jpg 768w, https:\/\/sajberinfo.com\/wp-content\/uploads\/2023\/09\/New-Atomic-macOS-stealer-18x12.jpg 18w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><p id=\"caption-attachment-5396\" class=\"wp-caption-text\"><em>Atomic macOS: Nova kampanja; Redizajn: Sa\u0161a \u0110uri\u0107<\/em><\/p><\/div>\n<p><span style=\"font-size: 14pt;\">Ve\u0107ina zlonamjernih kampanja cilja korisnike <em>Windows<\/em> operativnih sistema, \u0161to nije iznena\u0111enje uzimaju\u0107i u obzir broj ure\u0111aja koji koriste ova operativni sistem. Me\u0111utim, povremeno se pojave i kampanje koje napadaju i druge operativne sisteme, u ovom slu\u010daju nova a\u017euriran verzija popularnog kradljivca informacija <em>Atomic<\/em> <em>Stealer<\/em> (<em>AMOS<\/em>) cilja ure\u0111aje sa <em>macOS<\/em> operativnim sistemom.<\/span><\/p>\n<p><span style=\"font-size: 14pt;\">Ovaj zlonamjerni softver se <a href=\"https:\/\/sajberinfo.com\/en\/2023\/05\/10\/atomic-macos-zlonamjerni-softver\/\" target=\"_blank\" rel=\"nofollow noopener\">prvi put pojavio u aplrilu 2023. godine<\/a> kao kradljivac za <em>macOS<\/em> sa jakim fokusom na kripto sredstva, sposoban za prikupljanje lozinki iz pretra\u017eiva\u010da i <em>Apple<\/em> aplikacije za \u010duvanje <a href=\"https:\/\/sajberinfo.com\/en\/2019\/02\/24\/lozinka-password-sifra\/\" target=\"_blank\" rel=\"nofollow noopener\">lozinki\u00a0 <\/a><em>keychain<\/em>, kao i sa mogu\u0107no\u0161\u0107u preuzimanja dokumenata. Zlonamjerni akter koji stoji iza ovog zlonamjernog softvera je radio aktivno na projektu, tako da je <a href=\"https:\/\/www.malwarebytes.com\/blog\/threat-intelligence\/2023\/09\/atomic-macos-stealer-delivered-via-malvertising\" target=\"_blank\" rel=\"noopener\">sada dostupna nova verzija od kraja juna<\/a>.<\/span><\/p>\n<p><span style=\"font-size: 14pt;\">Korisnici koji su kupili ovaj komplet zlonamjernog alata, njegovu distribuciju vr\u0161e uglavnom putem preuzimanja piratskog softvera, ali se tako\u0111e la\u017eno predstavljaju na legitimnim Internet lokacijama i koriste oglase na pretra\u017eiva\u010dima kao \u0161to je <em>Google<\/em> kako bi namamili \u017ertve.<\/span><\/p>\n<p>&nbsp;<\/p>\n<h2><span style=\"font-size: 14pt;\"><strong><em>Atomic macOS<\/em> distribucija<\/strong><\/span><\/h2>\n<p><span style=\"font-size: 14pt;\">Zlonamjerno ogla\u0161avanje preko <em>Google<\/em> reklama se smatra primarnim vektorom distribucije u kome se korisnicima koji pretra\u017euju popularan softver, legitiman ili piratski, na pretra\u017eiva\u010dima prikazuju la\u017eni oglasi koji usmjeravaju na Internet lokacije kojima se nalaze la\u017ene instalacije.<\/span><\/p>\n<p><span style=\"font-size: 14pt;\">La\u017ena Internet lokacija izgleda prili\u010dno autenti\u010dno i jedini na\u010din da se otkrije potencijalna <a href=\"https:\/\/sajberinfo.com\/en\/2022\/01\/02\/phishing-meta-su-ljudi-ne-tehnologija\/\" target=\"_blank\" rel=\"nofollow noopener\"><em>phishing<\/em> <\/a>lokacija je provjera kada je napravljena. Preuzeta datoteka dolazi sa uputstvima kao da se otvori da bi se zaobi\u0161la <em>GateKeeper <\/em>za\u0161titu. Cilj napada\u010da je da jednostavno pokrene svoj program i ukrade podatke od \u017ertava, a zatim ih odmah eksfiltrira nazad na sopstveni server, a to mogu biti:<\/span><\/p>\n<ul>\n<li><span style=\"font-size: 14pt;\">Lozinke.<\/span><\/li>\n<li><span style=\"font-size: 14pt;\">Sa\u010duvani podaci u Internet pregleda\u010dima.<\/span><\/li>\n<li><span style=\"font-size: 14pt;\">Korisni\u010dke informacije.<\/span><\/li>\n<li><span style=\"font-size: 14pt;\">Datoteke.<\/span><\/li>\n<li><span style=\"font-size: 14pt;\">Kripto nov\u010danici.<\/span><\/li>\n<li><span style=\"font-size: 14pt;\">Kola\u010di\u0107i.<\/span><\/li>\n<li><span style=\"font-size: 14pt;\"><em>Keychain<\/em> lozinke.<\/span><\/li>\n<\/ul>\n<p><span style=\"font-size: 14pt;\">Kriti\u010dan dio bilo koje operacije kradljivca podataka je pozadinski server koji \u0107e primiti ukradene podatke, a u ovom slu\u010daju <em>AMOS<\/em> programeri savjetuju svoje klijente da koriste\u00a0 neprobojne servere.<\/span><\/p>\n<p>&nbsp;<\/p>\n<h3><span style=\"font-size: 14pt;\"><strong>Zaklju\u010dak<\/strong><\/span><\/h3>\n<p><span style=\"font-size: 14pt;\">Zlonamjerno ogla\u0161avanje je i dalje efikasan vektor za ciljanje novih \u017ertava zloupotrebom povjerenja koje imaju u svoje pretra\u017eiva\u010de. Zlonamjerni oglasi u kombinaciji sa stranicama za kra\u0111u identiteta profesionalnog izgleda \u010dine mo\u0107nu kombinaciju koja mo\u017ee prevariti skoro svakoga. Iako zlonamjerni softver za <em>Mac<\/em> ure\u0111aje postoji, on se rijetko otkriva u odnosu na <em>Windows<\/em> operativni sistem, \u0161to u ovom slu\u010daju zlonamjerni akter koji stoji iza <em>AMOS<\/em> zlonamjernog softvera i koristi reklamiraju\u0107i svoj proizvod da je sposoban da izbjegne otkrivanje.<\/span><\/p>\n<p>&nbsp;<\/p>\n<h4><span style=\"font-size: 14pt;\"><strong>Za\u0161tita<\/strong><\/span><\/h4>\n<p><span style=\"font-size: 14pt;\">Korisnici bi trebalo da prije pokretanja bilo kog softvera, vi\u0161e puta provjere njegovo porijeklo ili da se potrude da provjere da li je stranica sa koje preuzimaju softver legitimna, a ne klon iza kojeg stoje zlonamjerni akteri. U situacijama kada se radi o kradljivcima informacija kao \u0161to je <em>AMOS<\/em>,\u00a0 va\u017eno je koristiti pouzdano <a href=\"https:\/\/sajberinfo.com\/en\/2021\/08\/17\/antivirusni-softver\/\" target=\"_blank\" rel=\"nofollow noopener\">antivirusno rije\u0161enje<\/a>.<\/span><\/p>","protected":false},"excerpt":{"rendered":"<p>Uo\u010dena je nova kampanja zlonamjernog reklamiranja koja distribuira a\u017euriranu verziju zlonamjernog softvera za kra\u0111u na macOS ure\u0111ajima pod nazivom Atomic Stealer (poznat jo\u0161 pod skra\u0107enicom AMOS), \u0161to ukazuje da ga njegov autor aktivno odr\u017eava.&#46;&#46;&#46;<\/p>","protected":false},"author":1,"featured_media":5396,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[366,148,144],"class_list":["post-5394","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-hronike","tag-atomic","tag-infostealer","tag-macos"],"_links":{"self":[{"href":"https:\/\/sajberinfo.com\/en\/wp-json\/wp\/v2\/posts\/5394","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/sajberinfo.com\/en\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/sajberinfo.com\/en\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/sajberinfo.com\/en\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/sajberinfo.com\/en\/wp-json\/wp\/v2\/comments?post=5394"}],"version-history":[{"count":0,"href":"https:\/\/sajberinfo.com\/en\/wp-json\/wp\/v2\/posts\/5394\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/sajberinfo.com\/en\/wp-json\/wp\/v2\/media\/5396"}],"wp:attachment":[{"href":"https:\/\/sajberinfo.com\/en\/wp-json\/wp\/v2\/media?parent=5394"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/sajberinfo.com\/en\/wp-json\/wp\/v2\/categories?post=5394"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/sajberinfo.com\/en\/wp-json\/wp\/v2\/tags?post=5394"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}