Appliště
  • iPhone
  • Mac
  • iPad
  • Apple Watch
  • AirPods
  • Recenze
  • Návody
  • Videa
Nic jsme nenašli :(
Zobrazit všechny výsledky
  • iPhone
  • Mac
  • iPad
  • Apple Watch
  • AirPods
  • Recenze
  • Návody
  • Videa
Nic jsme nenašli :(
Zobrazit všechny výsledky
Appliště
Nic jsme nenašli :(
Zobrazit všechny výsledky

Nový malware OSX.Keydnap krade hesla z aplikace Klíčenka

Petr Záviška Petr Záviška
19.7.2016
macOS
Keydnap

Společnost ESET analyzuje denně několik hrozeb zaměřených na OS X. Často to jsou potenciálně nežádoucí aplikace zobrazující reklamy. V posledních několika týdnech řeší bezpečnostní riziko jménem Keydnap, který chce ukrást hesla z aplikace Klíčenka.

Malware Keydnap využívá již dříve používaný systém. Program „dropper“, který nainstaluje malware, přichází nejčastěji v podobě neškodného .zip souboru nebo dokumentu. Dosud již bylo objeveno mnoho různých forem maskující se jako soubor Microsoft Word, obrázek ve formátu JPEG nebo textový soubor.

Také si přečtěte

Varování v Terminálu na Macu před podezřelým příkazem

macOS varuje před vložením příkazu do Terminálu, Apple vysvětluje ochranu proti podvodům

16.6.2026
Varování macOS při vkládání příkazu do Terminálu

macOS 26.4 vysvětluje, kdy blokuje vložení příkazu do Terminálu

16.6.2026

17489-15063-zip_file-l

Zapojte se
0
0
0
0
0

Chcete k tomu něco dodat? Napište krátce proč.

Tento způsob šíření malwaru už je známý dlouho, ale Keydnap je vylepšen a používá nový trik. Vloží do názvu souboru mezeru. Například, co vypadá jako obrazový soubor s názvem „logo.jpg“, je vlastně soubor s názvem „logo.jpg “ s mezerou na konci.

Dřevákov dřevěný kryty na iPhone Dřevákov dřevěný kryty na iPhone Dřevákov dřevěný kryty na iPhone

Pozor na příponu souboru

Ukazuje se, že mezera za příponou je velmi důležitá, protože brání OS X nahlížet na „.jpg“ jako na příponu souboru, takže si nemyslí, že soubor je JPEG. Vzhledem k tomu, že soubor je ve skutečnosti spustitelný soubor Mach-O, poklepáním jej uživatel nespustí v aplikaci Náhled nebo jiném prohlížeči obrázků, ale v Terminálu.

Keydnap_screen_shot

Soubor po spuštění otevře Terminál a okamžitě jej zase zavře. Je to tak rychlé, že si uživatel ani nemusí všimnout, že Terminál byl otevřen. Jakmile je spuštěn, dropper nainstaluje škodlivý proces zvaný icloudsyncd, který běží po celou dobu na pozadí. Ten pak komunikuje se serverem přes adresu onion.to a může přijímat celou řadu instrukcí podobně jako jakýkoliv backdoor, ale s jednou zajímavou výjimkou. Pokusí se získat hesla z Klíčenky a ty následně předá zpět serveru.

V bezpečí jsou ti uživatelé, kteří používají funkci Gatekeeper. Ta, po pokusu spustit škodlivý software, zobrazí varování pro uživatele, že soubor je od neznámého vývojáře a zabraňuje spuštění.

Keydnap1-600x471-01

Pokud máte Gatekeeper nakonfigurován tak, že umožňuje spouštět veškerý software bez ohledu na zdroj, malware stáhne a spustí backdoor složku, která je spuštěna při každém spuštění systému.

V případě, že uživatel má Gatekeeper vypnutý, uvidí upozornění, že soubor je aplikace stažená z internetu.

Keydnap-Gatekeeper-disabled-600x471

Zdroj: eset.ie, malwarebytes.com

Štítky: KeydnapMac OS XmalwareVirus

Podobné články

Varování v Terminálu na Macu před podezřelým příkazem

macOS varuje před vložením příkazu do Terminálu, Apple vysvětluje ochranu proti podvodům

Jan Holeš
16.6.2026
0

Apple vysvětluje nové varování v Terminálu pro macOS, které zastaví podezřelé vložení příkazu. Má chránit hlavně uživatele, které někdo navádí...

Varování macOS při vkládání příkazu do Terminálu

macOS 26.4 vysvětluje, kdy blokuje vložení příkazu do Terminálu

Matyáš Kozák
16.6.2026
0

Apple upřesnil, kdy macOS zablokuje vložení příkazu do Terminálu. Nové vysvětlení míří hlavně na případy, kdy uživatel kopíruje skript z...

macOS Tahoe na displeji Macu během aktualizace

macOS Tahoe 26.6 dostává druhou beta verzi, Apple ladí systém před podzimem

Matyáš Kozák
16.6.2026
0

Apple poslal vývojářům druhou betu macOS Tahoe 26.6, tedy další menší aktualizace systému, která má před příchodem Golden Gate hlavně...

macOS 27 Golden Gate s čistším menu barem

macOS 27 Golden Gate vrací čistší nabídky bez většiny ikon

Matyáš Kozák
15.6.2026
0

V macOS 27 Golden Gate Apple výrazně omezil ikony v menu baru, které v Tahoyu vyvolaly kritiku. Nabídky jsou teď...

Diskuze

Diskuze

Zapojte se do diskuze pod článkem.

0 komentářů
T

Váš e-mail nebude zveřejněn.

“

Buďte první, kdo se zapojí do diskuze.

Zatím tu nejsou žádné komentáře. Otevřené, věcné názory pomáhají ostatním čtenářům udělat si lepší obrázek.

Banner

Nejžhavější novinky

iPhone Fold a iPhone 18 Pro

iPhone Fold má dorazit až po iPhonu 18 Pro

Jan Holeš
28.3.2026
0

iPhone 17 s odolnějším sklem Ceramic Shield 2

iPhone 17 dostal sklo, které má konečně ubrat škrábance i starosti

Jan Holeš
28.3.2026
0

iOS 26.4 přidává nové funkce do aplikací pro iPhone

iOS 26.4 přináší velké změny do šesti iPhone aplikací

Jan Holeš
27.3.2026
0

Apple Watch s watchOS 26.4 a novou úpravou Workout aplikace

watchOS 26.4 pro Apple Watch zjednodušuje cvičení i přidává nové emoji

Matyáš Kozák
24.3.2026
0

MacBook Neo

MacBook Neo: stačí 8 GB RAM?

Matyáš Kozák
10.3.2026
0

iPhone 18 Pro

iPhone 18 Pro a 12 novinek, které Apple chystá

Matyáš Kozák
19.3.2026
0

iPhone 18 s podporou Siri AI funkcí

iPhone 18 má podle zpráv dostat všechny Siri AI funkce i v základní verzi

Matyáš Kozák
16.6.2026
0

Poslední recenze

Anker Prime 27650mAh: Powerbanka, která utáhne i MacBook

Anker Anker Prime Charger 250W – recenze 05
Tomáš Svoboda

Recenze Anker Prime 27650mAh ukazuje extrémně výkonnou powerbanku pro iPhone, iPad i MacBook. Má 250 W, displej a rychlé dobíjení.

Číst dáleDetails

Epico UltraPack Qi2 25W 10000mAh: kompaktní powerbanka s rychlým magnetickým nabíjením

Epico Powerbanka Epico UltraPack Qi2 25W 10000mAh – recenze 01
Tomáš Svoboda

Epico UltraPack Qi2 25W 10000mAh míří na uživatele, kteří chtějí rychlé magnetické nabíjení pro iPhone a zároveň kompaktní powerbanku na...

Číst dáleDetails

Štítky

AirPods (132) aktualizace (293) Android (113) aplikace (493) Apple (1135) Apple Intelligence (227) Apple keynote (134) Apple Music (166) Apple Pay (119) Apple store (126) Apple TV (281) Apple Watch (536) Appliště Podcast (196) App Store (525) hra (113) Hry (175) iLifeHacking.cz (434) iOS (727) iOS 10 (136) iOS 18 (184) iOS 26 (111) iOS 27 (202) iPad (527) iPad Pro (191) iPhone (1152) iPhone 6 (182) iPhone 7 (218) iPhone 16 (140) iPhone 17 (122) iPhonefoto.cz (113) Keynote (110) Mac (296) MacBook (241) MacBook Air (116) MacBook Pro (197) macOS (142) OS X (145) příslušenství (171) Recenze (231) Siri (282) Tim Cook (144) TOP (465) update (127) video (114) WWDC (137)

Apple magazín Appliště denně informuje o událostech ze světa Apple. iPhone, iPad, Mac, Apple Watch, Apple TV a další, to je naše!

  • Redakce
  • Inzerce a kontakt

© 2011 - 2026 Appliště - Všechna práva vyhrazena.

Nic jsme nenašli :(
Zobrazit všechny výsledky
  • Mac
    • MacBook Air
    • MacBook Pro
    • iMac
    • Mac mini
    • Mac Studio
    • Mac Pro
    • macOS Sequoia
  • iPad
    • iPad Pro
    • iPad Air
    • iPad
    • iPad mini
    • iPadOS 18
    • Apple Pencil
    • Smart Keyboard
  • iPhone
    • iPhone 16 Pro
    • iPhone 16
    • iPhone 15
    • iPhone 14
    • iPhone SE
    • iOS 18
  • Watch
    • Apple Watch Series 10
    • Apple Watch Ultra 2
    • Apple Watch SE
    • watchOS 11
    • Řemínky
  • AirPods
    • AirPods 4
    • AirPods Pro 2
    • AirPods Max
  • Vision
    • Vision Pro
    • visionOS 2
  • TV a Domácnost
    • Apple TV 4K
    • Apple TV+
    • tvOS 18

© 2011 - 2026 Appliště - Všechna práva vyhrazena.