Malware ‘XLoader’ is zeer schadelijk voor Windows én macOS
Check of je veilig bentOnderzoekers van Check Point waarschuwen voor een nieuwe variant van de malware XLoader. Dat rapporeert de website naar aanleiding van eigen onderzoek. Nieuw is dat de Mac getroffen kan worden door de malware, maar alleen nadat je als gebruiker een kwaadaardig bestand opent.
XLoader malware kijkt mee met je scherm, toetsenbord en meer
Zodra het is geïnstalleerd, kan XLoader nogal wat schade toebrengen aan je privacy zonder dat je het doorhebt. Zo kan de software ongemerkt screenshots maken, meelezen met wat je typt en andere privégegevens stelen. Kwaadwillenden kunnen de software huren voor $49 per maand. Het venijnige van XLoader is de onzichtbaarheid. De software is onopvallend en is lastig te traceren door onderzoekers.
De advertentie van XLoader op een forum. Bron: Check Point
XLoader is een variant van de malware Formbook en was vroeger enkel schadelijk voor Windows. De nieuwe variant is ook effectief op de Mac. Het wordt geïnstalleerd als een gebruiker een geïnfecteerd document binnenhaalt via bijvoorbeeld e-mail. Het advies is dan ook om nooit zomaar bestanden van onbekenden te openen. Ook als je de ontvanger lijkt te kennen, maar het bestand niet verwacht, open het dan niet klakkeloos.
De Mac is de laatste tijd vaker slachtoffer geworden van kwaadaardige software. In 2019 werd er meer malware voor Mac dan Windows gevonden. Ook op M1-Macs is inmiddels malware ontdekt. Volgens Yaniv Balmas van Check Point is dat vooral een keuze van de criminelen. Nu de Mac steeds populairder wordt, is het stelen van gegevens ook meer de moeite waard als hacker, stelt de onderzoeker. “Een groter probleem,” stelt Balmas, “is dat veel Mac-gebruikers denken dat ze veilig zijn en vrij van malware.” Hij zegt dat de technische lat niet hoog ligt om malware voor Macs te produceren.
Onlangs beweerde Craig Federighi ook al dat de Mac een ‘onacceptabel malwareprobleem heeft’.
Zo kun je jezelf beschermen tegen XLoader
Gelukkig bieden de onderzoekers van Check Point een oplossing voor geïnfecteerde Macs. Als je gegevens eenmaal zijn gestolen, maak je dat echter niet ongedaan. Mac-gebruikers worden geadviseerd om de volgende stappen te ondernemen:
- Open Finder.
- Klik in de menubalk op Ga en selecteer Ga naar map.
- Vul het volgende pad in:
/Gebruikers/jouw gebruikersnaam/Bibliotheek/LaunchAgents
- Verwijder bestanden met een bestandsnaam als:
com.wznlVRt83Jsd.HPyT0b4Hwxh.plist
- Leeg de prullenbak van je Mac.
De bestandsnaam die wij hier noemen is slechts een voorbeeld. Alle bestanden met een soortgelijke naam met willekeurige karakters zul je als verdacht moeten beschouwen. Zorg ervoor dat de lijst enkel bestanden bevat die je vertrouwt. Ook gebruikers van een Mac met Apple Silicon moeten oppassen, want Apple Silicon malware is ook al op de wereld.
Check Point wijst ook op de standaard regels om phishing tegen te gaan, zoals eerder in dit artikel beschreven. Bekijk meer informatie over phishing op de website van de politie.
Taalfout gezien of andere suggestie hoe we dit artikel kunnen verbeteren? Laat het ons weten!
Het laatste nieuws over Apple van iCulture
- Deze transparante AirPods kun je niet kopen (11-04)
- Opinie: Aankomende WWDC-keynote wordt belangrijkste Apple-presentatie in jaren (en dit is waarom) (13-03)
- Het einde van de vijftig tinten spacegrijs: overzicht van een van Apple's meestgebruikte kleur (06-03)
- ELEGNT is Apple's robotlamp met menselijke gedragstrekjes (07-02)
- Matter-organisatie belooft beterschap en focust in 2025 op bugfixes bij smart home-standaard (23-01)
Welk malware protectie programma kun je draaien op de Mac? Kom net van Windows machine en daar draaide ik Hitman Pro en Malwarebytes als bescherming….
@John: Malwarebytes is er ook voor de mac
Maar is dat ook goed?
@Marc (die andere): Geen idee maar op windows werkt het aardig goed, en ondertussen zijn ze er ook al even op de Mac.
Dus ik denk dat het daar ook wel aardig goed moet werken.
Ik lees zeer wisselende reviews voor MalwareBytes op de Mac. Ze zijn echter zeer moeilijk te doorgronden omdat voor mijn gevoel een deel van de reviewers überhaupt vindt dat het niet nodig is en helemaal los gaat en een deel laaiend enthousiast is… kortom, iCulture, iets voor jullie om in te duiken? Ik ben in ieder geval lost en begin bijna weer terug te verlangen naar mijn Windows laptop 🤪 (geintje, niet echt hoor, ben blij met mijn MacBook Air).
Ben wel paranoïde tav veiligheid tegenwoordig…
Ik kreeg Malwarebytes ooit direct via Apple Support aanbevolen dus allicht dat het geen rotzooi is.