W ramach konferencji były agent amerykańskiej NSA (ang. National Security Agency), Patrick Wardle, zaskoczył wszystkich, wyjaśniając, w jaki sposób skuteczniejsze byłoby ponowne wykorzystanie kodu opracowanego przez hakerów (wynajętych przez samo państwo) do konformacja ponownie złośliwe oprogramowanie atakujące system macOS firmy Apple.

Były agent NSA wyjaśnia, jak ułatwić pisanie złośliwego oprogramowania MacOS

Patrick Wardle, były agent NSA, zaskoczył wszystkich, wyjaśniając, w jaki sposób bardziej efektywne byłoby ponowne wykorzystanie kodu do tworzenia złośliwego oprogramowania dla systemu macOS…

Prezentacja odbyła się 25 lutego w ramach Konferencji RSA. Wspomniany specjalista (obecnie pracujący jako badacz bezpieczeństwa Jamf) szczegółowo opisał, jak skomplikowane może być napisanie od podstaw oprogramowania, które rozumie luki w zabezpieczeniach innego systemu. A potem skupił się na tym, jak opłacalne byłoby zabranie już opracowanych narzędzi.

Zaproponował skorzystanie z kodeksów, które zostały już opracowane przez główne grupy robocze na całym świecie. Według niego, pozwoliłoby to zaoszczędzić „dużo zasobów” deweloperowi. „Istnieją niewiarygodnie dobrze finansowane, dobrze wyposażone i wysoce zmotywowane grupy hakerów w trzyliterowych agencjach, które tworzą niesamowite, w pełni funkcjonalne i w pełni przetestowane złośliwe oprogramowanie” – powiedział.

„Dlaczego nie pozwolić, jeśli jesteś hakerem, po prostu użyć go ponownie do własnej misji?” powiedział…

I podsumował: „Chodzi o to, dlaczego nie pozwolić tym grupom tych agencji na tworzenie złośliwego oprogramowania, a jeśli jesteś hakerem, po prostu użyj go ponownie do własnej misji?” W swojej prezentacji Wardle pokazał uczestnikom cztery rodzaje złośliwego oprogramowania dla komputerów Mac, które było używane w ostatnich latach przeciwko komputerom Apple, a następnie zmodyfikował je w celu uzyskania określonych informacji, aby zostały przekazane na serwery pod kontrolą Apple. z.

  Jak sprawić, by Linux wyglądał jak macOS Mojave

Co złośliwe oprogramowanie może zrobić z moim komputerem?

Cóż, cokolwiek chcesz. Od przejęcia pełnej kontroli nad terminalem po wydobycie określonych danych, zainstalowanie innych systemów, wymuszenie operacji itp.

Co nieuchronnie prowadzi nas do bardzo drażliwego tematu w dzisiejszych czasach: tylnych drzwi. Wardle mówi, że tego typu działania mają już miejsce w Azji i Rosji, czy powinniśmy pozwolić tylnym drzwiom? Oto zagrożenia. Gdy opuści „dobre” ręce, w grę wchodzi tak wiele innych zainteresowań.

W rzeczy samej. Według ekspertów około 90% instalacji złośliwego oprogramowania pochodzi z rąk samego użytkownika. Dlatego kluczowe jest, abyśmy wszyscy zwracali uwagę i stosowali tylko znane lub oficjalnie certyfikowane systemy i programy.