
Goed verstopte malware gevonden in gepirateerde Final Cut Pro
De risico’s van het downloaden van gepirateerde software zijn waarschijnlijk bij iedereen bekend. Apple heeft niet voor niets de
Gatekeeper-technologie in macOS ingebouwd. Die komt bijvoorbeeld in actie als je iets van buiten de App Store installeert zonder officiële certificering van Apple.
Het Jamf Threat Labs heeft nu in gepirateerde versies van Apple’s Final Cut Pro malware gevonden die op dit moment in staat is om de detectie van Apple’s Gatekeeper te omzeilen. Deze versie draait in de achtergrond ook
XMRig, de open source software voor het aanmaken van cryptomunten. Dit betekent dat je Mac in de achtergrond veel meer aan het doen is, waardoor die zal vertragen.

In het artikel dat Jamf Threat Labs
hierover heeft gepubliceerd is in detail te lezen hoe dit in zijn werk gaat. Het blijkt zo slim te zijn geprogrammeerd dat als je
Activiteitenweergave (Activity Monitor) opstart de software zichzelf meteen deactiveert, zodat de gebruiker niet makkelijk kan zien wat de oorzaak van de vertraging van zijn of haar Mac is.
Apple heeft inmiddels ook
al gereageerd op deze nieuwe malware:
We continue to update XProtect to block this malware, including the specific variants cited in JAMF’s research. Additionally, this malware family does not bypass Gatekeeper protections.
The Mac App Store provides the safest place to get software for the Mac. For software downloaded outside the Mac App Store, Apple uses industry-leading technical mechanisms, such as the Apple notary service and XProtect, to protect users by detecting malware and blocking it so it can’t run.
De vrije vertaling hiervan:
We blijven XProtect bijwerken om deze malware te blokkeren, inclusief de specifieke varianten die in het onderzoek van JAMF worden genoemd. Bovendien omzeilt deze malwarefamilie de Gatekeeper-bescherming niet.
De Mac App Store is de veiligste plaats om software voor de Mac te verkrijgen. Voor software die buiten de Mac App Store wordt gedownload, gebruikt Apple toonaangevende technische mechanismen, zoals de Apple notarisdienst en XProtect, om gebruikers te beschermen door malware te detecteren en te blokkeren zodat deze niet kan worden uitgevoerd.