Microsoft pokonuje malware MacSync Stealer, śledząc zachowanie zamiast blokować domeny
Microsoft Defender opracował metodę neutralizacji groźnego złośliwego oprogramowania MacSync Stealer, celującego w urządzenia Apple — kradnie hasła, dane przeglądarek, portfele kryptowalutowe i klucze SSH. Zamiast blokować zmieniające się domeny atakujących, system monitoruje podejrzane sesje powłoki, aktywność osascript i archiwa w katalogu /tmp/sync. Eksperci Defendera przeanalizowali w ten sposób ponad 30 domen używanych przez złośliwe oprogramowanie.
Komentarze
Brak komentarzy
Komentarze
Jeszcze nikt nie skomentował — napisz pierwszy 👇
Brak komentarzy. Bądź pierwszy!