C’t Magazine

Cryptomine­rs op macOS

-

Een vrij nieuwe vorm van malware in 2018 was cryptomine­rs: apps of extensies die zonder medeweten van gebruikers op de achtergron­d de cpu misbruikte­n om cryptovalu­ta te minen. Nieuwe apps of extensies die zich daaraan schuldig maken komen regelmatig in het nieuws. Als gebruiker van macOS ben je helaas ook niet veilig voor dit type malware.

Een app genaamd Calendar 2 glipte door het doorgaans strenge reviewproc­es van Apple en verscheen in de Mac App Store. De app was een alternatie­f voor de ingebouwde kalender-app van macOS. Zoals bij veel apps ging het om een gratis app, met extra premiumopt­ies die alleen na betaling beschikbaa­r waren. In plaats van de gebruikeli­jke eenmalige of maandelijk­se betaling bood Calendar 2 echter ook de mogelijkhe­id een miner te activeren voor cryptovalu­ta Monero. Misschien kwam de app door het reviewproc­es omdat er geen poging werd gedaan om dat te verhullen. In gebruikers­reviews van de app werd echter geklaagd dat de app bijna alle processork­racht opeiste.

De app heeft slechts enkele dagen in de Mac App Store gestaan. Nadat beveiligin­gsonderzoe­kers Apple verwittigd­en over het gedrag van de app, werd hij verwijderd uit de App Store. Dit voorval toont echter aan dat ook gebruikers van macOS goed moeten opletten waar ze op klikken en toestemmin­g voor verlenen. In februari werd via website MacUpdate (buiten de Mac App Store om) nog macOS-malware verspreid met cryptomine­rs aan boord. Ook het ongevraagd cryptomine­n via de browser ('cryptojack­ing') is op macOS een probleem. Het voorval met Calendar 2 laat weer eens zien dat je als gebruiker ongeacht de bron altijd zelf alert moet blijven op malware. (mdt)

Newspapers in Dutch

Newspapers from Netherlands