Exe is een bestandsformaat voor het Windowsplatform, maar aanvallers maken er nu gebruik van om Mac-computers met adware en malware te infecteren. Dat laat anti-virusbedrijf Trend Micro in een analyse weten. De aanval begint met illegale software die via Torrent-sites wordt aangeboden.
De zip-bestanden die via de Torrent-sites worden aangeboden doen zich voor als de populaire Mac-firewall Little Snitch en verschillende andere tools. Het zip-bestand bevat weer een DMG-bestand dat het bestand Installer.exe bevat en aanroept. Dit bestand kan normaliter niet op een Mac worden uitgevoerd. Via het mono-framework is het mogelijk om Microsoft .NET-applicaties toch op platformen zoals macOS uit te voeren.
In het geval van het DMG-bestand hebben de aanvallers dit framework toegevoegd, zodat Installer.exe kan worden uitgevoerd. Dit bestand bevat de malware die allerlei informatie over het systeem verzamelt en terugstuurt naar de aanvaller. Het gaat dan om informatie over de aanwezige hardware, UUID en geïnstalleerde apps. Daarnaast worden er verschillende "potentieel ongewenste applicaties" en adware gedownload en geïnstalleerd.
Onderzoekers van Trend Micro vermoeden dat aanvallers bewust voor exe-bestanden hebben gekozen om bepaalde beveiligingsmaatregelen van macOS te omzeilen, waaronder de digitale certificaatcontrole. Mac-gebruikers krijgen het dringende advies om geen bestanden, programma's of software van ongecontroleerde bronnen en websites te downloaden. De meeste infecties werden in Groot-Brittannië, Australië, Armenië, Luxemburg, Zuid-Afrika en de Verenigde Staten waargenomen.
Deze posting is gelocked. Reageren is niet meer mogelijk.