En keylogger-skadlig programvara ursprungligen känd som FormBook för Windows har övergått till en ny version känd som XLoader. Den här nya varianten riktar sig nu till Mac-användare och lurar dem för att komma åt lösenord och urklipp, och spelar till och med in tangenttryckningar och skärmdumpar.
Så, hur farlig är denna XLoader-variant, och finns det sätt att skydda våra maskiner från denna skadliga programvara?
Vad är XLoader Malware?
XLoader har sitt ursprung som en del av Formbook som är en informationsstöldare för Windows. Märkt som ett plattformsoberoende botnät utan beroenden, har XLoader sedan dess tagit macOS under sitt grepp.
Denna skadliga programvara är för närvarande en del av ett underjordiskt erbjudande som en botnätsladdningstjänst och används för att återställa lösenord från webbläsare såväl som vissa e-postklienter. Det största problemet med XLoader är att den är väldigt lätt och därför ofta inte upptäcks på den infekterade enheten.
Hur farlig är XLoader och dess variant?
XLoader designades främst för att exfiltrera data. Denna skadliga programvara är i huvudsak en keylogger som kan spela in tangenttryckningar, ta skärmdumpar och få information som lagras i urklippet (kopiera/klistra in buffert). Det är också kapabelt att extrahera användarnamn och lösenord från de flesta webbläsare, meddelanden och e-postklienter.
För att göra saken värre är den nya varianten av XLoader nu tillgänglig som Malware-as-a-Service (MaaS) vilket innebär att alla kan köpa XLoader för att stjäla information. I skrivande stund kostar det runt $49 att använda det för macOS i en månad.
Här är de främsta anledningarna till att XLoader-varianten är extra farlig:
Attackerna som utförs av XLoader kan vara mycket riktade eftersom vem som helst kan köpa denna skadliga programvara. Cyberbrottslingar kan använda denna skadliga programvara för att missbruka stulna konton från e-post och sociala medieplattformar för att sprida skadlig programvara till kontakter, be om lån, etc. Bedrägliga onlinetransaktioner och köp kan också utföras via onlinebankkonton, digitala plånböcker och e-handel. XLoader kan också ladda ner eller installera ytterligare skadlig programvara som på så sätt orsakar kedjeinfektioner där skadliga vektorer som trojaner, ransomware och skadlig programvara lätt kan transporteras till drabbade system.
För att sammanfatta kan XLoader vara en extremt farlig programvara som kan orsaka flera systeminfektioner. Det kan göra att offren lider stora ekonomiska förluster och kämpar med integritetsfrågor och kan också leda till identitetsstöld.
Sätt att skydda dig själv mot XLoader
Det bästa skyddet mot XLoader är att vara försiktig med att öppna e-postbilagor eller ladda ner programvara från misstänkta källor. Att skanna varje installationspaket med robust antivirusprogram innan du använder det är också en användbar praxis.
Notera: Högerklicka på en fil bör ge dig möjlighet att skanna den.
Här är några sätt som du kan skydda dig mot alla typer av skadlig programvara.
Installera antivirusprogram
Ett av de mest effektiva sätten att skydda mot skadlig programvara är att använda ett starkt antivirusskydd eftersom det kan skydda din enhet från skadlig programvara.
Ett antivirusprogram skannar inte bara din dator för att upptäcka och rensa skadlig programvara utan ger också automatiska uppdateringar för förbättrat skydd mot nyskapade infektioner.
Installera Windows/macOS-uppdateringar
Förutom att installera antivirusprogram, är det absolut nödvändigt att se till att din programvara uppdateras regelbundet. Detta hindrar angriparna från att få tillgång till din dator genom sårbarheter i äldre och föråldrade system.
Undvik att öppna misstänkta e-postbilagor eller länkar
Nätfiske är det vanligaste sättet för hackare att installera skadlig programvara på din enhet. De flesta nätfiskebedrägerier lockar människor att öppna e-postmeddelanden eller klicka på en länk som kan tyckas komma från en legitim eller ansedd källa. Länken transporterar vanligtvis användarna till en falsk webbplats där de uppmanas att ange sina personliga uppgifter och inloggningsuppgifter.
Eller så kan de ledas till en webbplats som kan infektera deras enhet med skadlig programvara.
Som en tumregel, var alltid försiktig med att öppna några länkar.
Ladda inte ner appar och program från popup-fönster online
Ladda aldrig ner appar eller program som genereras av popup-fönster. Att klicka på länkar i popup-skärmar bör undvikas till varje pris. Den goda nyheten är att de flesta webbläsare är utrustade för att stoppa popup-annonser och har inställningar som gör att du kan ställa in säkerheten för popup-fönster.
För att vara försiktig är det bäst att ha popup-fönster inaktiverade i webbläsarinställningarna.
Inaktivera makron i Office-dokument
Microsoft Office-produkter som Word och Excel använder ofta makron för att automatisera repetitiva uppgifter som att formatera kalkylblad. Det är dock bäst att hålla makron inaktiverade eftersom de kan användas för att köra skadliga skript av cyberbrottslingar. De flesta makrobaserade malwareattacker utförs via nätfiske-e-post och offren luras att öppna en Word-fil som innehåller ett makro.
Varje gång mottagarna tillåter makrot att köras, laddas skadlig kod ner till deras enhet.
Tillsammans med att inaktivera makron är det också en god praxis att korrigera vanliga program från tredje part som Java, Flash och Adobe, etc. eftersom detta avsevärt kan minska antalet attacker från att bli framgångsrika i första hand
Använd multifaktorautentisering
MFA är en autentiseringsmetod som ger åtkomst till en användare när de framgångsrikt har presenterat två eller flera bevis. Genom att be användarna att tillhandahålla en extra uppsättning autentiseringsuppgifter ger det ett extra lager av säkerhet.
Ett bra exempel skulle vara om du försökte göra onlinebanker från din dator med MFA aktiverat. När du har angett dina inloggningsuppgifter till bankens webbplats från din dator kommer en engångslösenordskod (OTP) att genereras till en annan förautentiserad enhet som din smartphone.
Du kommer sedan att behöva mata in den koden på bankens webbplats för att äntligen få åtkomst.
Det är starkt att föredra att du använder tidsbegränsade OTP:er från en MFA-app som Google Authenticator
Tänk efter två gånger innan du klickar på e-postlänkar
Nätfiskeattacker kan utföras på många sätt, men den vanligaste strategin är ett övertygande e-postmeddelande med en klickbar och skadlig URL. Vad som händer efter att en användare klickar på e-postlänken kan vara många olika saker – från fjärrkörning av kod och begäranden om ransomware till skadlig programvara.
Summan av kardemumman är att öppna ett misstänkt e-postmeddelande och klicka på länkar eller bilagor kan skapa en evig röra av infektioner på din enhet. Tänk alltid efter två gånger innan du öppnar e-postmeddelanden från okända avsändare även om de låter legitima.
Om författaren
Kinza Yasar (77 artiklar publicerade)
Kinza är en teknikjournalist med en examen i datanätverk och många IT-certifieringar under bältet. Hon arbetade inom telekommunikationsbranschen innan hon gav sig ut på tekniskt skrivande. Med en nisch inom cybersäkerhet och molnbaserade ämnen tycker hon om att hjälpa människor att förstå och uppskatta teknik.
Mer från Kinza Yasar
Prenumerera på vårt nyhetsbrev
Gå med i vårt nyhetsbrev för tekniska tips, recensioner, free e-böcker och exklusiva erbjudanden!
Klicka här för att prenumerera
