অ্যাপল কমপক্ষে দু’বার ভুল করে ম্যাকওএসের জন্য সাধারণ ধরণের ম্যালওয়ারকে অনুমোদন করেছে এবং নোটারি করেছে টেকক্রাঞ্চ

অ্যাপল বিকাশকারীদের “নোটারাইজেশন” নামক একটি প্রক্রিয়াতে ম্যাকোজে চালানোর জন্য সুরক্ষা চেকের জন্য তাদের অ্যাপ্লিকেশন জমা দেওয়ার প্রয়োজন। ম্যাকস ক্যাটালিনা প্রবর্তন থেকে নোটারিকরণ প্রয়োজন ছিল। যদি সফ্টওয়্যারটি notarized না করা হয়, তবে তা ম্যাকোজে ডিফল্টরূপে অবরুদ্ধ করা হবে।

পিটার ড্যান্টিনি এবং সুরক্ষা গবেষক প্যাট্রিক ওয়ার্ডলে এ at উদ্দেশ্য-দেখুন প্রতিবেদন করুন যে তারা ম্যাকের জন্য প্রথম ম্যালওয়্যার খুঁজে পেয়েছে যা অ্যাপল সফলভাবে নোটারি করেছে, এমনকি ম্যাকোস বিগ সুরের সর্বশেষ বিটা সংস্করণের জন্যও। নোটারাইজড ম্যালওয়্যারটি অ্যাডোব ফ্ল্যাশ ইনস্টলার হিসাবে ছদ্মবেশ ধারণ করেছিল, যা অজ্ঞান ব্যবহারকারীদের একটি ট্রোজান ইনস্টল করতে রাজি করার জন্য এটি একপ্রকার ব্যবহৃত কৌশল।

এটিতে “শ্লেয়ার” ম্যালওয়্যার রয়েছে, যাকে বলা হয় ম্যাক্সকে “সর্বাধিক সাধারণ হুমকি” হিসাবে বলা হয় 2019 সালে। শ্লেয়ার এক ধরণের অ্যাডওয়্যার যা এনক্রিপ্ট হওয়া ওয়েব ট্র্যাফিককে এমনকি নিরাপদে-এনক্রিপ্ট করা এইচটিটিপিএস-সক্ষম ওয়েবসাইটগুলি থেকে বিরত রাখে এবং এর সাথে এটি প্রতিস্থাপন করে its জালিয়াতিযুক্ত বিজ্ঞাপনের আয় বাড়ানোর জন্য নিজের বিজ্ঞাপন।

গবেষকরা বিশ্বাস করেন যে অ্যাপল অনুমোদনের জন্য জমা দেওয়ার সময় দূষিত কোডটি সনাক্ত করতে পারে না। ম্যালওয়্যার এবং তার যানবাহন অত্যন্ত সাধারণ হিসাবে এই আবিষ্কারটি বিশেষভাবে অবাক করা। গবেষকদের কাছ থেকে বিজ্ঞপ্তি পাওয়ার পরে, অ্যাপল নোটারাইজেশন বাতিল করে দিয়েছিল।

“দূষিত সফ্টওয়্যার ক্রমাগত পরিবর্তিত হয়, এবং অ্যাপলের নোটারিকরণ সিস্টেমটি ম্যাকওয়্যারটি ম্যালওয়্যার বন্ধ রাখতে এবং এটি আবিষ্কারের পরে আমাদের দ্রুত প্রতিক্রিয়া জানাতে সহায়তা করে this এই অ্যাডওয়্যারের বিষয়টি জানতে পেরে আমরা চিহ্নিত রূপটি বাতিল করে দিয়েছি, বিকাশকারী অ্যাকাউন্টটি অক্ষম করেছিলাম এবং সম্পর্কিত শংসাপত্রগুলি বাতিল করে দিয়েছি। আমরা আমাদের ব্যবহারকারীদের সুরক্ষিত রাখতে তাদের সহায়তা করার জন্য গবেষকদের ধন্যবাদ জানাই, “অ্যাপলের এক মুখপাত্র জানিয়েছেন টেকক্রাঞ্চ

অ্যাপলের বক্তব্য সত্ত্বেও, গবেষকরা জানিয়েছেন যে খারাপ অভিনেতারা খুব শীঘ্রই আরও একটি ম্যালওয়্যার ট্রোজান নোটরাইজ করতে সক্ষম হয়েছিল। গতকাল হিসাবে দ্বিতীয় নোটারিযুক্ত পে-লোডগুলি এখনও অ্যাপল দ্বারা অনুমোদিত হয়েছিল।

এই মাসের শুরুতে, এক নতুন ধরণের ম্যাক ম্যালওয়্যার আবিষ্কার করা হয়েছিল যে এক্সকোডের মাধ্যমে সংক্রামিত হয়েছে এবং ধারণা করা হচ্ছে ম্যাক অ্যাপ স্টোরটি অ্যাপল দ্বারা সনাক্ত করা যায় না।