mobify.cz
  • Novinky
  • Návody
  • Rady a tipy
  • Varování
mobify.cz
  • Android
    • Android Auto
    • Google
    • Google Play
    • OS Android
    • Další »
  • Aplikace
    • Facebook
    • Instagram
    • Messenger
    • WhatsApp
    • Další »
  • Hardware
    • Baterie telefonu
    • Konzole
    • Mobilní telefon
    • Sluchátka
    • Další »
  • iOS
    • Apple Watch
    • iPhone
    • MacBook
    • macOS
    • Další »
Sledujte nás:
Všechny rubriky »
mobify.cz » Varování » Notářsky ověřená aplikace krade soubory z macOS. Je rafinovanější než kdy dříve

Notářsky ověřená aplikace krade soubory z macOS. Je rafinovanější než kdy dříve

29. 12. 2025
Lukáš Altman
altman@abcmedia.cz |

Lukáše psaní naplňovalo už od dětství, že se tím bude živit si uvědomil ještě jako student v roce 2013. V tu dobu už si několika dílčími texty začal přivydělávat. Jeho profesionální kariéra začala o tři roky později, kdy se stal externím redaktorem pro portál Alza.cz. Od té doby spolupracoval s řadou firem různých rozsahů a dokonce založil několik vlastních projektů, včetně Mobify.cz, který časem přešel pod společnost abcMedia Network. Nyní se Lukáš řadí mezi nejvlivnější české redaktory v oblasti elektroniky.

Uživatelé Apple počítačů čelí nové, leč mimořádně nenápadné hrozbě. Škodlivý software se vydává za běžnou aplikaci a bez varování obchází i vestavěné zabezpečení macOS.

iMac, stolní počítač Apple
Pexels

Obsah článku

  1. MacSync je maskovaný za notářsky ověřenou appku
  2. Malware si nejprve ověří, zda má volnou cestu

Zdánlivě obyčejná aplikace určená k instalaci běžné komunikační služby je ve skutečnosti propracovaným nástrojem pro krádež dat, který bez obtíží zvládne obejít i vestavěnou ochranu systému macOS. Redakce Mobify zaregistrovala, že útočníci spoléhají na důvěru uživatelů v digitální podpisy a „ověřené“ aplikace.

MacSync je maskovaný za notářsky ověřenou appku

Experti odhalili novou variantu tzv. infostealeru (špionážní software, který krade osobní a citlivé informace, vysvětluje ESET) s názvem MacSync. Malware cílí na počítače Apple a je šířený v podobě notářsky ověřené aplikace napsané ve Swiftu, tedy programovacím jazyku Applu, uvádí Wikipedia. Oproti starším verzím je to rozdíl, protože ji tak systém považuje za bezpečnou a neblokuje její spuštění.

Aplikace je distribuována v souboru typu DMG (instalační obraz disku) a tváří se jako běžný instalační soubor chatovací služby. Jelikož má platný podpis, bez potíží obejde ochrany jako Gatekeeper nebo XProtect, které mají uživatele před podobnými hrozbami chránit.

Malware si nejprve ověří, zda má volnou cestu

Jakmile spustíte instalační soubor, malware nejprve nenápadně ověří, jestli má vaše zařízení přístup k internetu a zda nebyl spuštěný příliš brzy po předchozím pokusu (čeká zhruba hodinu). Následně odstraní tzv. karanténní příznaky, tedy označení, že soubor pochází z internetu, a stáhne další, skrytý škodlivý skript, uvádí theHackerNews.

Ten je zakódovaný v Base64 a teprve po rozbalení se ukáže, že jde o MacSync, přejmenovanou a vylepšenou verzi staršího malwaru Mac.c, poprvé zaznamenaného na jaře 2025. Podle expertů z Moonlock Lab obsahuje aplikace zkrátka agenta, který umožňuje útočníkům vzdáleně počítač ovládat, nejen krást soubory.

Jedním z triků, aby si uživatel nevšiml ničeho divného, je i zbytečně velká velikost instalačního souboru (přes 25 MB), do kterého jsou přidány nesouvisející PDF dokumenty. To ztěžuje odhalení malwaru. Útočníci navíc změnili způsob stahování dat, aby se vyhnuli bezpečnostním nástrojům, které hledají podezřelé vzorce chování.

Apple sice dodatečně zrušil certifikát, kterým byla aplikace podepsaná, ale škody už mohly být napáchány. Digitální podpis už sám o sobě prostě není zárukou bezpečnosti. Doporučujeme instalovat software pouze z oficiálních zdrojů, sledovat neobvyklé chování systému a používat doplňkové bezpečnostní nástroje.

Štítky Zdroje
#aplikace #apple #macos #malware

Autorský komentář Lukáše Altmana, Oficiální stránky ESET, Oficiální stránky theHackerNews, Oficiální stránky MoonLock

Líbí se vám tento článek? Tak pojďte diskutovat.

Chcete dostávat pravidelně novinky?

Kliknutím na tlačítko „Odeslat“ souhlasíte se zpracováním osobních údajů.

Tváří se jako antivirová aplikace, pak důvěřivým lidem ukradne přihlašovací údaje do bankovnictví

Tváří se jako antivirová aplikace, pak důvěřivým lidem ukradne přihlašovací údaje do bankovnictví

Ihned aktualizujte iOS 26, řeší desítky bezpečnostních chyb. Apple na poslední chvíli zachraňuje, co zpackal

Ihned aktualizujte iOS 26, řeší desítky bezpečnostních chyb. Apple na poslední chvíli zachraňuje, co zpackal

Zákeřný virus z Windows začíná útočit na macOS. Podivný hybrid děsí i odborníky

Zákeřný virus z Windows začíná útočit na macOS. Podivný hybrid děsí i odborníky

Ani operátor už vaši polohu nezjistí. Apple vydal nastavení, které úplně zakáže sledování

Ani operátor už vaši polohu nezjistí. Apple vydal nastavení, které úplně zakáže sledování

Zákeřný útok se šíří rychlostí světla. Krade údaje o platební kartě a heslo k Apple ID

Zákeřný útok se šíří rychlostí světla. Krade údaje o platební kartě a heslo k Apple ID
mobify.cz
  • Kariéra
  • O nás
  • Kontakt
  • Cookies
  • Používání cookies
  • Etický kodex
  • RSS
mobify.cz
  • Kariéra
  • O nás
  • Kontakt
  • Cookies
  • Používání cookies
  • Etický kodex
  • RSS

Copyright © 2016-2026 abcMedia Network s.r.o. - Theme v1.0.5

Obsah je chráněn autorským právem. Jakékoli užití včetně publikování nebo jiného šíření obsahu je bez písemného souhlasu zakázano.