geplaatst door: Robert
https://www.macfreak.nl/modules/news/images/Spyware-icoon.jpg
Goed verstopte malware gevonden in gepirateerde Final Cut Pro
De risico’s van het downloaden van gepirateerde software zijn waarschijnlijk bij iedereen bekend. Apple heeft niet voor niets de Gatekeeper-technologie in macOS ingebouwd. Die komt bijvoorbeeld in actie als je iets van buiten de App Store installeert zonder officiële certificering van Apple.

Het Jamf Threat Labs heeft nu in gepirateerde versies van Apple’s Final Cut Pro malware gevonden die op dit moment in staat is om de detectie van Apple’s Gatekeeper te omzeilen. Deze versie draait in de achtergrond ook XMRig, de open source software voor het aanmaken van cryptomunten. Dit betekent dat je Mac in de achtergrond veel meer aan het doen is, waardoor die zal vertragen.



In het artikel dat Jamf Threat Labs  hierover heeft gepubliceerd is in detail te lezen hoe dit in zijn werk gaat. Het blijkt zo slim te zijn geprogrammeerd dat als je Activiteitenweergave (Activity Monitor) opstart de software zichzelf meteen deactiveert, zodat de gebruiker niet makkelijk kan zien wat de oorzaak van de vertraging van zijn of haar Mac is.

Apple heeft inmiddels ook al gereageerd op deze nieuwe malware:

Citaat
We continue to update XProtect to block this malware, including the specific variants cited in JAMF’s research. Additionally, this malware family does not bypass Gatekeeper protections.

The Mac App Store provides the safest place to get software for the Mac. For software downloaded outside the Mac App Store, Apple uses industry-leading technical mechanisms, such as the Apple notary service and XProtect, to protect users by detecting malware and blocking it so it can’t run.
De vrije vertaling hiervan:

Citaat
We blijven XProtect bijwerken om deze malware te blokkeren, inclusief de specifieke varianten die in het onderzoek van JAMF worden genoemd. Bovendien omzeilt deze malwarefamilie de Gatekeeper-bescherming niet.

De Mac App Store is de veiligste plaats om software voor de Mac te verkrijgen. Voor software die buiten de Mac App Store wordt gedownload, gebruikt Apple toonaangevende technische mechanismen, zoals de Apple notarisdienst en XProtect, om gebruikers te beschermen door malware te detecteren en te blokkeren zodat deze niet kan worden uitgevoerd.


Klik hier voor informatie over het onder de aandacht brengen van producten of diensten op MacFreak.
Goed verstopte malware gevonden in gepirateerde Final Cut Pro
24 februari 2023 - 11:24    reactie #1
geplaatst door: sluisje

geblokkeerd

Listig en slinks! Herkent het ook 'top'?
Goed verstopte malware gevonden in gepirateerde Final Cut Pro
24 februari 2023 - 11:26    reactie #2
geplaatst door: doctor_apple
Dubbel gevoel hierbij ... Natuurlijk vervelend dat er mallware meelift met (bekende) software, maar het gaat hier om illegale versies van Final Cut Pro ... Een goede herinnering om geen illegale software van onbekende bronnen te downloaden; zie hier de risico's ...

... verder (gelukkig) een relatief onschuldig "virus", had natuurlijk ook heel anders kunnen zijn.
Goed verstopte malware gevonden in gepirateerde Final Cut Pro
24 februari 2023 - 13:03    reactie #3
geplaatst door: orange
Citaat
...Het blijkt zo slim te zijn geprogrammeerd dat als je Activiteitenweergave (Activity Monitor) opstart de software zichzelf meteen deactiveert...
De tip van de dag; gewoon ALTIJD Activiteitenweergave open hebben staan.  :wink:
Sinds 12-01-1963.
Hobby > Music in Motion: www.drumcorpsinprogress.nl
Goed verstopte malware gevonden in gepirateerde Final Cut Pro
24 februari 2023 - 15:03    reactie #4
geplaatst door: mcmt
De malware voert blijkbaar om de 3" een scriptje uit met o.m. dit commando:

pgrep -x 'Activity Monitor'
Blijkbaar zoekt het script dus niet op 'top', maar dat is dus makkelijk aan te passen.
Goed verstopte malware gevonden in gepirateerde Final Cut Pro
24 februari 2023 - 15:44    reactie #5
geplaatst door: sluisje

geblokkeerd

@mcmt Daar heb je gelijk in. Maar het is heel makkelijk om top zelf even een andere naam te geven, lijkt mij stug dat ze daarop kunnen anticiperen.
Goed verstopte malware gevonden in gepirateerde Final Cut Pro
24 februari 2023 - 19:41    reactie #6
geplaatst door: HEXDIY
Lijkt me nog stugger dat ze iets met je systeem kunnen als je gewoon Ethernet en WiFi even afzet als je het toch niet kan laten illegale soft te draaien ("air gappen")...
Daarenboven, zelfs met legale software paketten als Magic Q (DMX soft), Audacity en Reaper (DAW), QLab (AV presenter pakket), DVD Player en VLC (video presentatie), FCPX/  Da Vinci Resolve (video montage), Resolume Arena/ Arkaos Media Master (VJ soft) etc,
lijkt het me nog slim om je presentatie Mac van het Internet af te schakelen.
If it ain't broke, don't fix it! Recycle the planet, we're gonna need it! Think different, think twice, Apple!
M1 is a success! Please do not forget Mac OS.
Goed verstopte malware gevonden in gepirateerde Final Cut Pro
25 februari 2023 - 10:18    reactie #7
geplaatst door: bacon
@HEXEDIY,
Het afsluiten van het internet werkt niet. Ik las elders:
"This is the third generation of malware, and it has adopted a new strategy: to install itself discreetly, without needing the admin password, on the Mac's storage volume and thus be able to run permanently. The downloaded file is an executable that installs and launches Final Cut Pro on one side, while installing and launching the malware on the other. So the malware works independently from Final Cut Pro...

Edit: is deze topic niet een beetje dubbel?.....Mag hier over (oplossingen van) illegale software gesproken worden?
Bewerkt: 25 februari 2023 - 10:33 door bacon
"De wereld gaat aan vlijt ten onder" 1956 (!!) Boektitel Max Dendermonde
Goed verstopte malware gevonden in gepirateerde Final Cut Pro
25 februari 2023 - 11:28    reactie #8
geplaatst door: Tarmac58
@bacon
Ik vermoed dat HEXDIY hier naar een (ook mij) bekend praktijkprobleem verwijst: je wilt niet dat tijdens een presentatie of een theaterstuk opeens je besturingsprogramma weigert omdat er het internet even inbreekt met een update of zo
De programma’s die genoemd worden zoals Magic Q en Qlab en zo worden vooral ook in theaters gebruikt tijdens live uitvoeringen
(en dan heb ik het over de legale versies)
Goed verstopte malware gevonden in gepirateerde Final Cut Pro
25 februari 2023 - 14:19    reactie #9
geplaatst door: HEXDIY
+1. Precies wat ik bedoelde Tarmac58!
If it ain't broke, don't fix it! Recycle the planet, we're gonna need it! Think different, think twice, Apple!
M1 is a success! Please do not forget Mac OS.
Goed verstopte malware gevonden in gepirateerde Final Cut Pro
25 februari 2023 - 15:56    reactie #10
geplaatst door: nnsa
De tip van de dag; gewoon ALTIJD Activiteitenweergave open hebben staan.  :wink:
Betere Tip: download geen illegale software, of software van bedenkelijke bron.
Goed verstopte malware gevonden in gepirateerde Final Cut Pro
25 februari 2023 - 18:44    reactie #11
geplaatst door: orange
Ja joh? Zou dat de oplossing zijn? ;)
Sinds 12-01-1963.
Hobby > Music in Motion: www.drumcorpsinprogress.nl
Goed verstopte malware gevonden in gepirateerde Final Cut Pro
25 februari 2023 - 23:45    reactie #12
geplaatst door: Robert
Betere Tip: download geen illegale software, of software van bedenkelijke bron.
Dit nieuwsbericht is dan ook vooral bedoeld voor mensen die de verleiding niet kunnen weerstaan…
Klik hier voor informatie over het onder de aandacht brengen van producten of diensten op MacFreak.
Goed verstopte malware gevonden in gepirateerde Final Cut Pro
26 februari 2023 - 08:50    reactie #13
geplaatst door: sluisje

geblokkeerd

Kortom een bericht voor een zeer beperkte doelgroep.  :wink:
Goed verstopte malware gevonden in gepirateerde Final Cut Pro
27 februari 2023 - 09:16    reactie #14
geplaatst door: anraadts
Nog eens een waarschuwing dat goedkoop duurkoop kan zijn lijkt me nooit weg.