Hakerzy z Korei Północnej wzięli na cel komputery Apple’a
Malware ObjCShellz zainstalowany na komputerach Apple’a wykonuje polecenia przesyłane za pośrednictwem serwera Command & Control. Wprawdzie badacze z firmy Jamf, którzy wykryli złośliwy program, nie do końca wiedzą, jak przebiega jego dystrybucja, istnieje jednak duże prawdopodobieństwo, że jest ona bardzo podobna do poprzedniej kampanii Rustbucket, również wymierzonej przeciwko użytkownikom komputerów z systemem operacyjnym macOS.
Napastnik dociera do potencjalnej ofiary, próbując ją przekonać, że jest zainteresowany współpracą. Najczęściej podaje się za przedstawiciela agencji rekrutacyjnej bądź inwestora i przedstawia ciekawą ofertę pracy czy inwestycji w kryptowaluty. BlueNoroff często tworzy domeny, które wyglądają tak jakby należały do legalnych firm, a niczego nieświadoma osoba kuszona fałszywymi obietnicami, połyka haczyk i wchodzi w interakcję, przy okazji instalując na swoim komputerze ObjCShellz.
Jamf opisuje BlueNoroff jako "zmotywowaną finansowo grupę hakerską" znaną z ataków na giełdy kryptowalut, organizacje finansowe i banki na całym świecie. Wcześniejsze raporty opisują ją również jako departament wchodzący w skład Lazarus Group, sponsorowanej przez państwo północnokoreańskie grupy cyberprzestępczej, obwinianej za serię tegorocznych włamań przeprowadzonych w sektorze zdecentralizowanych finansów (DeFi).
Użytkownicy komputerów Apple’a często są przekonani, że ich urządzenia są bezpieczne i nie wymagają stosowania dodatkowych zabezpieczeń. Jednak według danych AV-TEST w 2022 roku wykryto 12 tysięcy złośliwych próbek szkodliwego oprogramowania na platformę macOS. To wciąż niewiele w porównaniu z systemem operacyjnym Windows, aczkolwiek nie można udawać, że problem nie istnieje. Dlatego rekomendujemy wszystkim właścicielom urządzeń z macOS aktualizować system operacyjny na bieżąco oraz korzystać z dodatkowej ochrony dedykowanego antywirusa. Przeglądarki aktualizowanie na bieżąco potrafią też rozpoznać czy strona, na której jesteśmy ma aktualne certyfikaty i w razie jego braku, zostaniemy ostrzeżeni przed przejściem dalej. Przeglądarki z takim mechanizmem, to np. Google Chrome, Mozilla Firefox, Microsoft Edge czy Opera - doradza Dawid Janduła IT Support Specialist z firmy Senetic.
Badacze opisali ObjCShellz jako stosunkowo proste, ale bardzo funkcjonalne złośliwe oprogramowanie, które poprawnie wykonuje swoją pracę. Wcześniej o grupie cyberprzestępczej BlueNoroff było głośno na początku lipca, kiedy cyberbezpieczeństwa z Elastic Security Labs znaleźli nową wersję Rustbucket, wirusa również atakującego komputery z systemem macOS.
![Nowe życie Ogrodu Moneta z projektorami Panasonic Biuro prasowe](https://www.newseria.pl/files/_uploaded/glownekonf_101500437,w_253,wo_300,ho_169,_small.jpg)
Nowe życie Ogrodu Moneta z projektorami Panasonic
![SOFTSWISS wzmacnia swoją pozycję na polskim rynku i świętuje 15-lecie](https://www.newseria.pl/files/_uploaded/glownekonf_2095741652,w_299,wo_300,ho_169,_small.jpg)
SOFTSWISS wzmacnia swoją pozycję na polskim rynku i świętuje 15-lecie
![realme 12 w promocyjnej cenie na start sprzedaży](https://www.newseria.pl/files/_uploaded/glownekonf_725345042,w_300,wo_300,ho_169,_small.jpg)
realme 12 w promocyjnej cenie na start sprzedaży
Kalendarium
Więcej ważnych informacji
Jedynka Newserii
![](/files/11111/n-innowacje.png)
Jedynka Newserii
![](/files/11111/n-lifestyle.png)
Ochrona środowiska
![](https://www.newseria.pl/files/11111/riccardo-annandale-7e2pe9wjl9m-unsplash,w_274,_small.jpg)
Polska wciąż bez strategii transformacji energetyczno-klimatycznej. Zaktualizowanie dokumentów mogłoby przyspieszyć i uporządkować ten proces
Prace nad nowym Krajowym planem w dziedzinie energii i klimatu powinny, zgodnie z unijnymi zobowiązaniami, zakończyć się w czerwcu br., ale do tej pory nie trafił on do konsultacji społecznych. Trzydzieści organizacji branżowych i społecznych zaapelowało do Ministerstwa Klimatu i Środowiska o przyspieszenie prac nad dokumentem i jego rzetelne konsultacje. Jak podkreśliły, nie powinien on być rozpatrywany tylko jako obowiązek do wypełnienia, lecz również jako szansa na przyspieszenie i uporządkowanie procesu transformacji energetyczno-klimatycznej w kraju. Polska pozostaje jedynym państwem w UE, który nie przedstawił długoterminowej strategii określającej nasz wkład w osiągnięcie neutralności klimatycznej UE do 2050 roku.
Bankowość
Firmy mogą się już ubiegać o fundusze z nowej perspektywy. Opcji finansowania jest wiele, ale nie wszystkie przedsiębiorstwa o tym wiedzą
![](https://www.newseria.pl/files/11111/lewicki-zmitrowicz-srodki-ue-foto,w_133,_small.jpg)
Dla polskich firm środki UE są jedną z najchętniej wykorzystywanych form finansowania inwestycji i projektów rozwojowych. W bieżącej perspektywie finansowej na lata 2021–2027 Polska pozostanie jednym z największych beneficjentów funduszy z polityki spójności – otrzyma łącznie ok. 170 mld euro, z których duża część trafi właśnie do krajowych przedsiębiorstw. Na to nakładają się również środki z KPO i programów ramowych zarządzanych przez Komisję Europejską. Możliwości finansowania jest wiele, ale nie wszystkie firmy wiedzą, gdzie i jak ich szukać. Tutaj eksperci widzą zadanie dla banków.
Ochrona środowiska
Biznes chętnie inwestuje w OZE. Fotowoltaika na własnym gruncie najchętniej wybieranym rozwiązaniem
![](https://www.newseria.pl/files/11111/edp-biznes-oze,w_133,r_png,_small.png)
Możliwości związanych z inwestowaniem w zieloną energię jest bardzo dużo, jednak to fotowoltaika na własnych gruntach jest najchętniej wybieranym przez biznes rozwiązaniem OZE. Specjaliści zwracają uwagę, że wydłużył się okres zwrotu z takiej inwestycji, mimo tego nadal jest atrakcyjny, szczególnie w modelu PV-as-a-service. Dlatego też firm inwestujących w produkcję energii ze słońca może wciąż przybywać.
Partner serwisu
Szkolenia
![](https://www.newseria.pl/files/11111/ramka-prawa-akademia-newser_1,w_274,_small.jpg)
Akademia Newserii
Akademia Newserii to projekt, w ramach którego najlepsi polscy dziennikarze biznesowi, giełdowi oraz lifestylowi, a także szkoleniowcy z wieloletnim doświadczeniem dzielą się swoją wiedzą nt. pracy z mediami.