Hoe macOS.Gaslight Backdoor te verwijderen

Mac Virus

Ook bekend als: macOS.Gaslight backdoor-virus

Schade niveau:

Doe een gratis scan en controleer of uw computer is geïnfecteerd.

VERWIJDER HET NU

Om het volledige product te kunnen gebruiken moet u een licentie van Combo Cleaner kopen. Beperkte proefperiode van 7 dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.

Wat voor soort malware is macOS.Gaslight Backdoor?

macOS.Gaslight Backdoor is een backdoor die geschreven is in de programmeertaal Rust en die ook informatie-stelende functionaliteit bevat. Het richt zich op Mac-besturingssystemen en geeft aanvallers de mogelijkheid om op afstand commando's uit te voeren terwijl er in stilte gegevens van het geïnfecteerde apparaat worden verzameld. Volgens onderzoek gepubliceerd door SentinelOne wordt deze malware met grote zekerheid toegeschreven aan een aan Noord-Korea gelinkte dreigingsactor. Als macOS.Gaslight Backdoor op een apparaat wordt gedetecteerd, moet het zo snel mogelijk worden verwijderd.

macOS.Gaslight Backdoor-malware

macOS.Gaslight Backdoor-overzicht

Zodra macOS.Gaslight Backdoor actief is op een Mac, geeft deze zijn operators een interactieve shell die willekeurige commando's kan uitvoeren op het geïnfecteerde apparaat en lopende processen kan beëindigen op basis van hun proces-ID. Het kan ook bestanden van de machine halen en deze naar buiten sturen via een chat-app-kanaal, waardoor een aanvaller in feite naar believen de documenten van een slachtoffer kan doorbladeren en kopiëren.

Naast externe besturing verzamelt de malware opgeslagen browserwachtwoorden van Chrome, Brave, Firefox en Safari, kopieert deze de login-Keychain-database en haalt deze terminalcommandogeschiedenissen op. Het verzamelt ook een lijst met geïnstalleerde applicaties, een momentopname van lopende processen en details over de hardware- en softwareconfiguratie van de Mac, waarmee de aanvaller een volledig profiel van de machine en de gebruiker krijgt.

Command-and-control-communicatie

macOS.Gaslight Backdoor communiceert met zijn operators via de Telegram Bot API, waarbij het herhaaldelijk peilt naar nieuwe instructies in plaats van te wachten op een inkomende verbinding. Berichten worden versleuteld met AES-GCM en elk bericht gebruikt zijn eigen unieke nonce, terwijl de app ook de certificaten vastzet die het vertrouwt, waardoor het verkeer moeilijker te onderscheppen of te manipuleren is.

De malware respecteert ook de bestaande systeemproxy-instellingen van de Mac, zodat deze zelfs kan blijven communiceren op netwerken die verkeer via een proxy leiden. Bovendien voorkomt het dat de Mac in slaapstand gaat, waardoor de achtergrond-peillus voor nieuwe commando's blijft draaien, zelfs wanneer de gebruiker niet achter het toetsenbord zit.

Persistentie en verdedigingsontwijking

Om een herstart te overleven, installeert macOS.Gaslight Backdoor zichzelf als een LaunchAgent met het label "com.apple.system.services.activity", een naam die opzettelijk is gekozen om eruit te zien als een legitiem Apple-systeemproces in plaats van software van derden. De malware lost systeemfuncties ook tijdens runtime op in plaats van er rechtstreeks naar te verwijzen, een techniek die het bestand moeilijker te analyseren maakt met standaard statische tools.

De valse foutmeldingen van macOS.Gaslight Backdoor richten zich op AI-analysetools

Een ongebruikelijke functie die SentinelOne documenteerde, is een blok ingebedde tekst van ongeveer 3,5 KB groot, met 38 gefabriceerde systeemberichten. Deze valse berichten imiteren zaken als verlopen authenticatietokens, out-of-memory-fouten, mislukte databaseverbindingen en waarschuwingen over beschadigde gegevens.

Het doel van deze gefabriceerde fouten is niet om een menselijke analist te misleiden, maar om AI-ondersteunde malware-analysetools te verleiden het bestand af te breken, in te korten of te weigeren te onderzoeken, aldus het onderzoek van SentinelOne. Onderzoekers hebben niet aangetoond dat deze truc daadwerkelijk werkt tegen huidige AI-analyseplatforms, dus het lijkt eerder een experimentele ontwijkingspoging dan een bewezen omzeiling.

Overzicht van de bedreiging:
Naam macOS.Gaslight backdoor-virus
Type Bedreiging Backdoor, stealer, Mac-malware, Mac-virus
Detectienamen Avast (MacOS:Gaslight-A [Trj]), Combo Cleaner (Trojan.MAC.Stealer.KO), ESET-NOD32 (OSX/DeceptiveDevelopment.P Trojan), Kaspersky (HEUR:Trojan-PSW.OSX.Agent.z), Volledige Lijst Van Detecties (VirusTotal)
Symptomen Backdoors zijn ontworpen om heimelijk de computer van het slachtoffer binnen te dringen en stil te blijven, waardoor er geen specifieke symptomen duidelijk zichtbaar zijn op een geïnfecteerde machine.
Mogelijke Distributiemethoden Geïnfecteerde e-mailbijlagen, kwaadaardige online advertenties, social engineering, softwarekwetsbaarheden, software-"cracks".
Schade Gestolen wachtwoorden en bankgegevens, identiteitsdiefstal, toevoeging van de computer van het slachtoffer aan een botnet, aanvullende infecties, financieel verlies, accountkaping, volledige systeemcompromittering.
Malware verwijderen (Windows)

Om mogelijke malware-infecties te verwijderen, scant u uw computer met legitieme antivirussoftware. Onze beveiligingsonderzoekers raden aan Combo Cleaner te gebruiken.

Combo Cleaner voor Windows Downloaden

Gratis scanner die controleert of uw computer geïnfecteerd is. Om het volledige product te kunnen gebruiken moet u een licentie van Combo Cleaner kopen. Beperkte proefperiode van 7 dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.

Conclusie

macOS.Gaslight Backdoor is malware die aanvallers uitvoering van commando's op afstand biedt, samen met de mogelijkheid om wachtwoorden, Keychain-gegevens en andere gevoelige informatie van een geïnfecteerde Mac te stelen. Slachtoffers van dit soort aanvallen kunnen te maken krijgen met accountkaping, identiteitsdiefstal en verdere infecties die via hetzelfde backdoor-kanaal worden geleverd. Omdat het is ontworpen om stil te draaien, dient elk apparaat waarvan wordt vermoed dat het is geïnfecteerd met macOS.Gaslight Backdoor zo snel mogelijk te worden opgeschoond.

Aanvullende voorbeelden van malware die zich op macOS richt, zijn FlutterShell, Phoenix Worm en CrashStealer.

Hoe is macOS.Gaslight Backdoor mijn computer binnengedrongen?

De exacte methode die werd gebruikt om macOS.Gaslight Backdoor op de Macs van slachtoffers te krijgen, werd niet nader beschreven in het beschikbare onderzoek, dat zich richtte op de mogelijkheden van de malware in plaats van op de initiële levering. Over het algemeen wordt malware zoals deze verspreid door te vertrouwen op phishing en andere social engineering-technieken.

Kwaadaardige programma's worden meestal vermomd als of gebundeld met reguliere software of mediabestanden die in verschillende formaten komen, en het enkele openen van een besmet bestand kan al voldoende zijn om een infectie te veroorzaken. Veelvoorkomende leveringspaden voor Mac-malware zijn onder meer trojans, drive-by downloads, verdachte downloadbronnen zoals freeware-sites en Peer-to-Peer-netwerken, illegale content, kwaadaardige e-mailbijlagen, malvertising en valse software-"cracks".

Hoe malware vermijden?

Wees voorzichtig met onverwachte e-mails en berichten, vooral die met bijlagen of links, en vermijd het downloaden van software van andere plaatsen dan officiële ontwikkelaarssites of de Mac App Store. Blijf weg van illegale programma's, sleutelgeneratoren en cracktools, aangezien deze veelvoorkomende dragers zijn voor malware zoals macOS.Gaslight Backdoor.

Houd macOS en geïnstalleerde applicaties up-to-date en wees op uw hoede voor pop-ups, verdachte links en onverwachte browsermeldingen. Als uw computer al geïnfecteerd is, raden we aan om een scan uit te voeren met Combo Cleaner Antivirus voor Windows om alle bedreigingen automatisch te verwijderen.

Onmiddellijke automatische malwareverwijdering:

Handmatig de dreiging verwijderen, kan een langdurig en ingewikkeld proces zijn dat geavanceerde computer vaardigheden vereist. Combo Cleaner is een professionele automatische malware verwijderaar die wordt aanbevolen om malware te verwijderen. Download het door op de onderstaande knop te klikken:

DOWNLOAD Combo Cleaner

Door het downloaden van software op deze website verklaar je je akkoord met ons privacybeleid en onze algemene voorwaarden. Om het volledige product te kunnen gebruiken moet u een licentie van Combo Cleaner kopen. Beperkte proefperiode van 7 dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.

Snelmenu:

Verwijdering van ongewenste applicaties:

Verwijder potentieel ongewenste applicaties uit uw "Applicaties"-map:

Handmatige verwijdering van kwaadaardige Mac-applicaties

Klik op het Finder-pictogram. Selecteer in het Finder-venster "Applicaties". Zoek in de applicatiesmap naar "MPlayerX","NicePlayer" of andere verdachte applicaties en sleep deze naar de Prullenmand. Nadat u de potentieel ongewenste applicatie(s) die online advertenties veroorzaken heeft verwijderd, scant u uw Mac op eventuele overgebleven ongewenste componenten.

DOWNLOAD verwijderprogramma voor malware-infecties

Combo Cleaner die controleert of uw computer geïnfecteerd is. Om het volledige product te kunnen gebruiken moet u een licentie van Combo Cleaner kopen. Beperkte proefperiode van 7 dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.

Veelgestelde Vragen (FAQ)

Mijn apparaat is geïnfecteerd met macOS.Gaslight Backdoor-malware, moet ik mijn opslagapparaat formatteren om er vanaf te komen?

Dit verwijdert macOS.Gaslight Backdoor volledig, maar het wist ook alles wat op het apparaat is opgeslagen. Voordat u zo'n drastische stap zet, wordt over het algemeen aanbevolen om eerst een betrouwbare anti-malwaretool zoals Combo Cleaner te proberen.

Wat zijn de grootste problemen die malware kan veroorzaken?

Malware kan een reeks schadelijke acties uitvoeren, zoals het stelen van gevoelige gegevens, het verlenen van externe toegang aan aanvallers of het installeren van aanvullende kwaadaardige programma's. Dit kan leiden tot ernstige gevolgen, waaronder financiële schade, identiteitsdiefstal, ongeautoriseerde toegang tot accounts of apparaten en onomkeerbaar gegevensverlies.

Wat is het doel van macOS.Gaslight Backdoor-malware?

Het doel van macOS.Gaslight Backdoor is om aanvallers controle op afstand te geven over geïnfecteerde Macs, terwijl deze browserwachtwoorden, Keychain-gegevens en andere gevoelige informatie steelt, waardoor ze gebruikers kunnen bespioneren en hun accounts kunnen misbruiken.

Hoe is macOS.Gaslight Backdoor-malware mijn computer binnengedrongen?

De specifieke distributiemethode die tegen slachtoffers werd gebruikt, is niet publiekelijk bekendgemaakt. Malware wordt over het algemeen verspreid via trojans, drive-by downloads, kwaadaardige e-mailbijlagen, malvertising, dubieuze downloadbronnen, illegale content en valse software-"cracks".

Zal Combo Cleaner mij beschermen tegen malware?

Ja, Combo Cleaner kan een breed scala aan bedreigingen vinden en verwijderen. Sommige geavanceerdere malware kan echter moeilijker te detecteren zijn omdat deze zich binnen het systeem kan verbergen. Daarom wordt het uitvoeren van een volledige systeemscan sterk aanbevolen.

Delen:

facebook
X (Twitter)
linkedin
link kopiëren
Tomas Meskauskas

Tomas Meskauskas

Deskundig beveiligingsonderzoeker, professioneel malware-analist

Ik ben gepassioneerd door computerbeveiliging en -technologie. Ik ben al meer dan 10 jaar werkzaam in verschillende bedrijven die op zoek zijn naar oplossingen voor computertechnische problemen en internetbeveiliging. Ik werk sinds 2010 als auteur en redacteur voor PCrisk. Volg mij op Twitter en LinkedIn om op de hoogte te blijven van de nieuwste online beveiligingsrisico's.

▼ Toon discussie

Het beveiligingsportaal PCrisk wordt aangeboden door het bedrijf RCS LT.

Gecombineerde krachten van beveiligingsonderzoekers helpen computergebruikers voorlichten over de nieuwste online beveiligingsrisico's. Meer informatie over het bedrijf RCS LT.

Onze richtlijnen voor het verwijderen van malware zijn gratis. Als u ons echter wilt steunen, kunt u ons een donatie sturen.

Doneren