Advertentie sluiten

De dreiging van malware voor Mac-gebruikers is de afgelopen drie maanden met 60% toegenomen, waarbij vooral adware domineert, met een stijging van maar liefst 200%. In het kwartaalrapport van het bedrijf The Cybercrime Tactics and Techniques Malwarebytes meldt dat hoewel gewone gebruikers iets minder risico lopen op malware, het aantal aanvallen op bedrijfsentiteiten en infrastructuren is toegenomen. Deze vormen een winstgevender doelwit voor aanvallers.

Aan de top van de meest voorkomende malware stond dit keer PCVARK, dat tot voor kort het regerende trio MacKeeper, MacBooster en MplayerX verdrong. Ook de adware genaamd NewTab is in opkomst, die van de zestig naar de vierde plaats is gestegen. Mac-gebruikers kregen dit kwartaal ook te maken met nieuwe aanvalsmethoden, waaronder bijvoorbeeld cryptocurrency mining-malware. De aanvallers slaagden er ook in om ongeveer 2,3 miljoen dollar aan Bitcoin- en Etherium-valuta te stelen uit de portemonnee van Mac-gebruikers.

Volgens Malwarebytes gebruiken malwaremakers steeds vaker de open-source Python-taal om malware en adware te verspreiden. Sinds de eerste verschijning van de achterdeur genaamd Bella in 2017 is het aantal open-sourcecode toegenomen en in 2018 konden gebruikers software zoals EvilOSX, EggShell, EmPyre of Python registreren voor Metasploit.

Naast backdoors, malware en adware zijn aanvallers ook geïnteresseerd in het op Python gebaseerde MITMProxy-programma. Dit kan worden gebruikt voor ‘man-in-the-middle’-aanvallen, waarmee ze SSL-gecodeerde gegevens uit netwerkverkeer verkrijgen. XMRig-mijnsoftware werd dit kwartaal ook opgemerkt.

Het rapport van Malwarebytes is gebaseerd op gegevens verzameld van zijn eigen bedrijfs- en consumentensoftwareproducten tussen 1 april en 31 maart van dit jaar. Volgens voorlopige schattingen van Malwarebytes kan dit jaar een toename van het aantal nieuwe aanvallen en de ontwikkeling van nieuwe ransomware worden verwacht, maar het grootste risico zullen lucratievere doelwitten in de vorm van zakelijke entiteiten zijn.

malware-mac
.