OSX/Dok bevat Apple-certifcaat

Nieuwe malware sluipt Mac binnen via e-mail

Redactie WINMAG Pro
De Apple Mac ondervindt vanwege sterke beveiliging niet zomaar last van malware, maar het nieuwe OSX/Dok lukt het wel de apparaten binnen te sluipen.

Dat ontdekte beveiligingsbedrijf Check Point. De beveiliging GateKeeper weert normaliter installatie van software buiten de App Store of geverifieerde ontwikkelaars, maar bij OSX/Dok is dat niet het geval. Dit komt doordat de malware over een certificaat van Apple beschikt.

Malware

OSX/Dok werkt op alle versies van besturingssysteem macOS en verspreidt zich via e-mail. Een mail claimt bijvoorbeeld dat er problemen zijn met de belastingteruggave, waarover meer informatie in de bijlagen verstrekt wordt. In werkelijkheid opent het slachtoffer hiermee een malafide zip-bestand.

Na installatie plaats OSX/Dok zich in een gedeelde map. De malware is actief zodra de computer wordt opgestart en vraagt slachtoffers om een wachtwoord in te voeren. OSX/Dok verwerft zo de rechten om het bespioneren te beginnen.

Redactie WINMAG Pro
Door: Redactie WINMAG Pro
Redactie

Redactie WINMAG Pro

Redactie