XLoader ბრუნდება | ბოტნეტი Apple და Windows მოწყობილობებზე

ბოტნეტი ძირითადად ორიენტირებულია Apple-ს მოწყობილობებზე

XLoader ბრუნდება | ბოტნეტი Apple და Windows მოწყობილობებზე

ინტერნეტ სივრეში ერთ-ერთი ყველაზე დიდი ბოტნეტი xLoader კვლავ თამაშში ერთვება, მისი ვირუსი ჩამტვირთავი (Loader) ერგება, როგორც Aplle - ს მოწყობილობებს ასევე Windows სისტემებსაც, მაგრამ აღსანიშნავია, რომ მისი ყურადღება მაინც მიმართულია MacOS ის დივაისებზე.

დავაფიქსიროთ რომ თუ ვირუსი ადრე Java-ს და რამდენიმე Frameworks-ს იყენებდა ახლა უკვე დეველოპერებმა ის გადაწერეს C და Objective-C - ის პროგრამულ ენებზე, სადაც ვირუსი შედარების მსუბუქი და რამდენიმენაკადიანი გახდა.

„XLoader-ის ახალი ვერსიაში ჩაშენებულია Apple-ის საფონდო გამოსახულება, სახელად OfficeNote.dmg“, - აქვეყნებენ SentinelOne-ის მკვლევარები Dinesh Devadoss and Phil Stokes (დინეშ დევადოსი და ფილ სტოკსი).

ინფორმაციის ქურდი XLoader, 2015 წლიდან ინტერნეტ სივრცეშია და საკმაოდ ბევრ ფორუმზე ვხვდებით მას, რომელიც 2021 წლიდან გაქრა და რამდენიმე წელში კვლავ გამოჩნდა ბნელქსელში.

ძირითადი შენიღბის მეთოდი რაც გააჩნია ვირუსს არის რომ "ეკერება" იმალება საოფისე პროგრამებში, ანუ საოფისე აპლიკაციად შენიღბვა ცხადყოფს, რომ თავდასხმების სამიზნე არიან მომხმარებლები, რომლებიც ბევრს მუშაობენ დოკუმენტებთან. როგორც ჩანს, სწორედ ასე სურთ ჰაკერებს კონფიდენციალური ინფორმაციის მოპოვებები.