macOS arī sirgst no sērgām. Šoreiz runa ir par ļaunatūru AMOS, kas arvien vairāk ieperinās Mac datoros.
Ilgu laiku ir valdījis uzskats, ka Mac datori ir drošāki par Windows ierīcēm. Šis apgalvojums ir daļēji patiess. macOS arhitektūra un mazākais lietotāju skaits parasti to padarīja par mazāk iecienījamu mērķi uzbrukumiem. Taču šī ēra ir kļuvusi par pagātni.
Pēdējo gadu laikā Mac datori ir kļuvuši par arvien iecienītāku mērķi uzbrukumiem. Iemesls ir vienkāršs – Mac lietotāju skaits strauji pieaug, un līdz ar to pieaug arī to pievilcība noziedzniekiem. Turklāt daudzi Mac lietotāji joprojām uzskata, ka viņu datori ir imūni pret ļaunatūrām.
Pētījumi liecina, ka pret macOS vērstā ļaunatūra pēdējo divu gadu laikā ir kļuvusi gan daudzveidīgāka, gan arī tehniski sarežģītāka. Viena no bīstamākajām šādām ļaunatūrām ir AMOS jeb Atomic macOS Stealer – ļaunatūra, kas specializējas paroļu un jutīgo datu zādzībā un kuras izplatība ir pieaugusi satraucoši ātri.
Atšķirībā no daudziem citiem uzbrukumiem, kas izmanto sarežģītas tehniskas ievainojamības, AMOS galvenais ierocis ir daudz vienkāršāks – cilvēka neuzmanība un vēlme ticēt tam, kas šķiet pārliecinoši.
Kas ir AMOS un kāpēc tā ir bīstama?
AMOS darbojas kā pakalpojums. To var nopirkt un izmantot ikviens noziedznieks, kam ir gana daudz naudas – pēc iegādes brīža viss pārējais kļūst triviāls. Drošības uzņēmums Sophos konstatējis, ka 2025. gadā AMOS veidoja teju 40% no visiem macOS ļaunatūras atklāšanas gadījumiem. Tas ir aptuveni divreiz vairāk nekā jebkura cita ļaunatūra tajā pašā periodā.
Pēdējo trīs mēnešu laikā gandrīz puse no visiem ziņojumiem par datu zagšanu uz Mac datoriem bijusi saistīta tieši ar AMOS vai tai radniecīgām programmām.
AMOS tiek uzraudzīta kopš 2023. gada aprīļa, un tās izplatīšanās metodes kļūst arvien viltīgākas. 2025. gada decembrī tika konstatēts, ka ļaunatūra izplatījās caur viltotiem meklēšanas rezultātiem, kas parādījās, meklējot informāciju par ChatGPT un Grok.
Kā tā iekļūst datorā?
Šeit slēpjas visbīstamākais aspekts. AMOS neizmanto sarežģītas tehniskas ievainojamības. Tā vietā tā paļaujas uz lietotāja neuzmanību. Upurim tiek parādīts pārliecinošs paziņojums, kurā lūgts iekopēt un izpildīt noteiktu komandu Terminal programmā. Tas var izskatīties kā tehnisks risinājums kādai problēmai, drošības pārbaude vai pat oficiāla Apple instrukcija.
Tiklīdz lietotājs izpilda šo komandu, ļaunatūra lūdz ievadīt macOS sistēmas paroli. Ja to ievada, sākas datu vākšana – paroles no Keychain datu bāzes, pārlūkprogrammu saglabātie pieteikšanās dati no Firefox un Chrome, sesiju žetoni un paplašinājumu faili.
Atsevišķas AMOS variācijas papildus uzstāda viltus Ledger Wallet un Trezor Suite lietotnes, lai nozagtu kriptovalūtu maka piekļuves datus. Visi savāktie dati tiek saspiesti un nosūtīti uz uzbrucēja serveriem.
Lai nodrošinātu pastāvīgu piekļuvi, ļaunatūra uzstāda fona pakalpojumu, kas automātiski aktivizējas pēc katras datora restartēšanas.
Kā sevi pasargāt?
Labā ziņa ir tā, ka AMOS vājākais posms ir tieši tās spēks. Ļaunatūra ir pilnība atkarīga no tā, vai lietotājs pats izpildīs komandu. Nekad neievadiet Terminal komandas, kuras neesat meklējuši paši vai kuras nāk no nepārbaudīta avota.
Nekad neievadiet sistēmas paroli, ja to pieprasa kāda tīmekļa lapa vai uznirstošs logs. Tāpat viegls veids kā sevi pasargāt ir pastāvīga sistēmas atjauninājumu instalēšana. Kā nekā Apple diezgan skrupulozi uzlabo Gatekeeper un XProtect aizsardzības mehānismus.
Ja savā datorā neesat piesardzīgi, tad pat ar šķietami drošāko operētājsistēmu nebūs gana, lai pasargātu datoru un tajā mītošos datus.
Avots: TechRadar





























