MacSync Stealer: Το σιωπηλό κακόβουλο λογισμικό που παρακάμπτει την ασφάλεια των Mac

  • Το MacSync Stealer μεταμφιέζεται σε εφαρμογή Swift υπογεγραμμένη και συμβολαιογραφημένη από την Apple για να παρακάμψει τους Gatekeeper και XProtect.
  • Το πρόγραμμα εγκατάστασης λειτουργεί ως dropper: κατανέμεται σε διογκωμένα DMG, αναλύει το σύστημα και κατεβάζει ένα απομακρυσμένο ωφέλιμο φορτίο.
  • Ο πυρήνας του MacSync κλέβει διαπιστευτήρια και ευαίσθητα δεδομένα και προσφέρει δυνατότητες εντολών και ελέγχου και τηλεχειρισμού.
  • Η Apple έχει ανακαλέσει τα εμπλεκόμενα πιστοποιητικά, αλλά οι ειδικοί προειδοποιούν για μια τάση κατάχρησης υπογεγραμμένων εκτελέσιμων αρχείων στο macOS.

Κακόβουλο λογισμικό MacSync Stealer σε macOS

Το οικοσύστημα της Υπολογιστές Mac Έχει αντιμετωπίσει μια απειλή που αγωνίζεται ήδη σε διαφορετικό πρωτάθλημα: Κλέφτης MacSync, ένα κακόβουλο λογισμικό εξειδικευμένο στην κλοπή πληροφοριών που διεισδύει σε υπολογιστές αξιοποιώντας τα αξιόπιστα συστήματα της AppleΜακριά από τους κακής ποιότητας ιούς του παρελθόντος, αυτό το κακόβουλο λογισμικό παρουσιάζεται ως μια νόμιμη και αξιόπιστη εφαρμογή, με έγκυρη υπογραφή προγραμματιστή και μια συμβολαιογραφική διαδικασία επαλήθευσης, όπως δείχνουν οι αναλύσεις. κυβερνοεπιθέσεις σε Mac και Linux.

Στις πιο πρόσφατες παραλλαγές της, αυτή η οικογένεια κακόβουλου κώδικα Λειτουργεί ως εφαρμογή γραμμένη σε Swift, υπογεγραμμένη και επικυρωμένη από την Apple.Αυτό του επιτρέπει να παρακάμπτει πολλά από τα αρχικά μέτρα ασφαλείας του macOS, συμπεριλαμβανομένων μηχανισμών όπως το Gatekeeper και το XProtect. Αυτό το σημαντικό άλμα καθιστά την έγκαιρη ανίχνευση πιο δύσκολη και ανοίγει την πόρτα σε... σιωπηλές διαρροές προσωπικών και εταιρικών δεδομένων τόσο σε οικιακό όσο και σε επαγγελματικό περιβάλλον.

Τι είναι το MacSync Stealer και πώς έχει εξελιχθεί στο macOS;

Στις πρώτες του εμφανίσεις, Η μόλυνση βασιζόταν σε τεχνικές που απαιτούσαν σαφείς ενέργειες από τον χρήστηΧρησιμοποιήθηκαν μέθοδοι παρόμοιες με το ClickFix ή τις κλασικές εντολές "αντιγραφής και επικόλλησης" στο Τερματικό για την εκτέλεση κακόβουλων σεναρίων. Αυτή η προσέγγιση απαιτούσε μεγαλύτερο βαθμό χειροκίνητης αλληλεπίδρασης, δίνοντας στον χρήστη περισσότερες ευκαιρίες να υποψιαστεί ότι κάτι δεν πήγαινε καλά και να σταματήσει την εγκατάσταση πριν η ζημιά γίνει πιο εκτεταμένη.

Οι αναλύσεις των Jamf Threat LabsΤο κορυφαίο εργαστήριο ασφάλειας συσκευών της Apple περιγράφει μια μάλλον διαφορετική κατάσταση στην τελευταία έκδοση. Σύμφωνα με τις αναφορές τους, το MacSync Stealer έχει δώσει μια... ένα άλμα προς ένα πολύ πιο αυτοματοποιημένο και σιωπηλό μοντέλο μόλυνσηςελαχιστοποιώντας τα ορατά σημάδια για το θύμα και βασιζόμενοι στην εμπιστοσύνη που δημιουργείται από την υπογραφή και την επικύρωση από την Apple.

Το κόλπο είναι ότι η πρώτη φάση της επίθεσης παρουσιάζεται ως Εφαρμογή που αναπτύχθηκε σε Swift, με νόμιμο αναγνωριστικό προγραμματιστή, έγκυρη υπογραφή κώδικα και επικυρωμένη συμβολαιογραφίαΓια το λειτουργικό σύστημα και για τους περισσότερους χρήστες, αυτός ο συνδυασμός είναι συνώνυμος με αξιόπιστο λογισμικό, ενώ στην πραγματικότητα είναι ο πρώτος κρίκος σε μια προσεκτικά σχεδιασμένη αλυσίδα μολύνσεων.

Σε πολλές περιπτώσεις, η απειλή εμφανίζεται μεταμφιεσμένη ως υπηρεσία ανταλλαγής μηνυμάτων, εργαλείο παραγωγικότητας ή βοηθητικό πρόγραμμα συγχρονισμούΜε ένα όνομα, ένα εικονίδιο και περιγραφές που ακούγονται εντελώς ακίνδυνα, αυτή η πρόσοψη μειώνει περαιτέρω τις αρχικές υποψίες—μια ιδιαίτερα ανησυχητική λεπτομέρεια σε ευρωπαϊκά γραφεία, δημόσιες διοικήσεις και εταιρείες όπου ο Mac έχει καθιερωθεί ως καθημερινό εργαλείο εργασίας.

Υπογεγραμμένη εφαρμογή Swift που διανέμει το MacSync

Ένα πρόγραμμα εγκατάστασης Swift που παρακάμπτει το Gatekeeper και λειτουργεί ως dropper

Η εκστρατεία που περιγράφεται από τον Jamf δείχνει ότι το πρώτο συστατικό της απειλής λειτουργεί ως dropper γραμμένο σε SwiftΈνα φαινομενικά νόμιμο πρόγραμμα εγκατάστασης του οποίου ο πραγματικός σκοπός είναι να προετοιμάσει το έδαφος και να κατεβάσει τον πραγματικό κακόβουλο κώδικα από έναν απομακρυσμένο διακομιστή. Αρχικά, το δυαδικό αρχείο Mach-O που περιέχεται σε αυτήν την εφαρμογή... Φαίνεται υπογεγραμμένο και επικυρωμένο από συμβολαιογράφο, συνδεδεμένο με ένα πραγματικό αναγνωριστικό ομάδας προγραμματιστώνΕπομένως, περνά εύκολα τους αρχικούς ελέγχους του Gatekeeper.

Σε μία από τις περιπτώσεις που αναλύθηκαν, το σταγονόμετρο διανεμήθηκε ως Εικόνα δίσκου DMG με όνομα εφαρμογής ανταλλαγής μηνυμάτωνμε ονόματα όπως «zk-call-messenger-installer-3.9.2-lts.dmg» και φιλοξενείται σε έναν τομέα που έχει προετοιμαστεί για την καμπάνια. Το πρόγραμμα εγκατάστασης παρουσιάζεται στον χρήστη ως ένα υποτιθέμενο εργαλείο κλήσεων και ανταλλαγής μηνυμάτων, έτσι ώστε Απλώς κάντε διπλό κλικ για να το εκτελέσετε, χωρίς τα περίπλοκα βήματα των παλαιότερων λοιμώξεων.

Ακόμα κι αν το πακέτο είναι υπογεγραμμένο, σε ορισμένα σενάρια οι εισβολείς προσθέτουν Οδηγίες για να αναγκάσετε τον χρήστη να κάνει δεξί κλικ και να επιλέξει "Άνοιγμα"Αυτό είναι ένα κλασικό κόλπο για να παρακάμψετε τις πρόσθετες προειδοποιήσεις macOS όταν η εφαρμογή δεν προέρχεται από το Mac App Store. Αυτή η μικρή λεπτομέρεια, την οποία πολλοί παραβλέπουν, θα πρέπει να σημάνει προειδοποιητικά σήματα, ειδικά εάν το λογισμικό προέρχεται από έναν άγνωστο ιστότοπο.

Μόλις ο χρήστης ξεκινήσει την εφαρμογή, το dropper εκτελεί μια σειρά από περιβαλλοντικοί έλεγχοι πριν από τη μετάβαση στη δεύτερη φάσηΜεταξύ άλλων βημάτων, επαληθεύει ότι ο υπολογιστής διαθέτει σταθερή σύνδεση στο διαδίκτυο, ελέγχει ορισμένες συνθήκες συστήματος και, σε ορισμένες περιπτώσεις, περιμένει μια ελάχιστη χρονική περίοδο εκτέλεσης κοντά στο 3600 δευτερόλεπτα έτσι ώστε η συμπεριφορά τους να μην φαίνεται πολύ άμεση ή ύποπτη.

Όταν πληρούνται οι συνθήκες που έχουν θέσει οι εισβολείς, το πρόγραμμα συνδέεται με ένα διακομιστής απομακρυσμένης εντολής και ελέγχου για να κατεβάσετε ένα κωδικοποιημένο σενάριο ή ωφέλιμο φορτίο, συνήθως σε Base64, που περιέχει τον πυρήνα MacSync Stealer. Σε αυτό το στάδιο, ο κώδικας που είναι υπεύθυνος για κλέβουν πληροφορίες και διατηρούν τον έλεγχο του παραβιασμένου Mac, ενώ το αρχικό πρόγραμμα εγκατάστασης περιορίζεται στο να λειτουργεί ως Δούρειος Ίππος (Trojan horse).

Δομή σταδιακής επίθεσης κλοπής MacSync

Διογκωμένα αρχεία DMG, αρχεία παραπλάνησης και αλλαγές λήψης για αποφυγή εντοπισμού

Μία από τις πτυχές που έχει τραβήξει περισσότερο την προσοχή των ερευνητών είναι η χρήση μεγάλες εικόνες δίσκου γεμάτες με αρχεία-δολώματαΤο DMG που σχετίζεται με αυτό το πρόγραμμα εγκατάστασης είναι περίπου 25,5 MB, ένας ασυνήθιστα υψηλός όγκος για αυτό που, επιφανειακά, φαίνεται να είναι μια απλή εφαρμογή ανταλλαγής μηνυμάτων ή ένα ελαφρύ βοηθητικό πρόγραμμα.

Σύμφωνα με την Jamf Threat Labs, αυτό το βάρος επιτυγχάνεται φουσκώνοντας το πακέτο με άσχετα έγγραφα, όπως PDF ή άλλα ενσωματωμένα αρχεία που δεν συνεισφέρουν τίποτα στη λειτουργικότητα της εφαρμογής. Αυτός ο συνδυασμός περιεχομένου πλήρωσης με το πραγματικό στοιχείο Αυτό περιπλέκει την αυτοματοποιημένη ανάλυση που εκτελείται από λύσεις προστασίας από ιούς και ασφάλειας.οι οποίοι πρέπει να επεξεργάζονται μεγαλύτερο όγκο δεδομένων και να διακρίνουν τι είναι νόμιμο και τι όχι.

Μετά την προσάρτηση της εικόνας δίσκου και την εκτέλεση της εφαρμογής, το dropper ξεκινά ένα σάρωση τοπικού περιβάλλοντος για να ελέγξει τα πάντα, από τη συνδεσιμότητα έως ορισμένες παραμέτρους του συστήματος. Μόνο όταν είναι σαφές ότι το σενάριο είναι κατάλληλο, επικοινωνεί με την απομακρυσμένη υποδομή για να κατεβάσει τη δεύτερη ενότητα. Σε πολλές περιπτώσεις, τα φορτία είναι Εκτελούνται κυρίως στη μνήμη, αφήνοντας ένα ελάχιστο αποτύπωμα στον δίσκο. και περιπλέκοντας περαιτέρω την επακόλουθη εγκληματολογική ανίχνευση.

Ο κώδικας που κατεβάστηκε σε αυτή τη δεύτερη φάση αντιστοιχεί σε MacSync, μια εξέλιξη μιας παλαιότερης οικογένειας γνωστής ως Mac.cΑνεξάρτητες έρευνες δείχνουν ότι αυτός ο παράγοντας έχει αναπτυχθεί σε Go και διαθέτει μια σειρά δυνατοτήτων που ξεπερνούν κατά πολύ την απλή κλοπή κωδικών πρόσβασης, ακολουθώντας την τάση άλλων σύγχρονων απειλών που στοχεύουν το macOS.

Για να ολοκληρώσουν όλα αυτά, οι επιτιθέμενοι μάλιστα βελτιώνουν και την εντολές λήψης που χρησιμοποιούνται στη διαδικασίαΗ χρήση εργαλείων όπως curl Γίνεται με λιγότερο κοινούς συνδυασμούς παραμέτρων — για παράδειγμα, διαχωρίζοντας την τυπική συμβολοσειρά -fsSL σε σημαίες όπως -fL y -sSκαι ενσωματώνοντας επιλογές όπως --noproxy— με στόχο την αποφυγή κανόνων ανίχνευσης που βασίζονται σε επαναλαμβανόμενα μοτίβα και να βελτιώσουν την αξιοπιστία της σύνδεσης με τους διακομιστές τους.

Διογκωμένη εικόνα δίσκου DMG που χρησιμοποιείται από το MacSync

Από κλέφτης δεδομένων σε πλατφόρμα τηλεχειρισμού

Η καρδιά του MacSync Stealer υπερβαίνει την βασική κατηγορία infostealer: οι τεχνικές αναλύσεις περιγράφουν ένα πράκτορας με πλήρεις δυνατότητες διοίκησης και ελέγχου (C2), έτοιμοι να διατηρήσουν συνεχή επικοινωνία με την ομάδα που επηρεάζεται και να λάβουν οδηγίες σε πραγματικό χρόνο.

Μεταξύ των λειτουργιών που αποδίδονται σε αυτήν την οικογένεια, ξεχωρίζουν οι ακόλουθες: κλοπή διαπιστευτηρίων, cookies περιήγησης, δεδομένα τραπεζικών καρτών και πορτοφόλια κρυπτονομισμάτωνκαθώς και την εκχύλιση όλων των τύπων αρχείων που ενδιαφέρουν τους εισβολείς. Πρόσβαση σε πληροφορίες που είναι αποθηκευμένες στο Keychain του macOS Τα δεδομένα από προγράμματα περιήγησης όπως το Safari, το Chrome ή το Firefox αποτελούν ήδη ένα πολύ ελκυστικό σύνολο στόχων για εκστρατείες οικονομικής απάτης και εταιρική κατασκοπεία.

Ένα άλλο ευαίσθητο σημείο είναι η ικανότητα Εγκαταστήστε πρόσθετες μονάδες κατόπιν αιτήματοςΑυτή η αρθρωτή προσέγγιση επιτρέπει στην ομάδα που έχει παραβιαστεί να γίνει ένα είδος κακόβουλου «ελβετικού σουγιά»: σήμερα η έμφαση μπορεί να δοθεί στη συλλογή κωδικών πρόσβασης και αύριο στην καταγραφή πληκτρολογήσεων, στην κρυπτογράφηση αρχείων, στην πλευρική μετακίνηση μέσω ενός εταιρικού δικτύου ή στην ανάπτυξη νέων εργαλείων απομακρυσμένης πρόσβασης.

Για τους χρήστες και τις επιχειρήσεις στην Ισπανία και την υπόλοιπη Ευρώπη, αυτή η μετάβαση από έναν απλό κλέφτη δεδομένων σε ένα ευέλικτη πλατφόρμα τηλεχειρισμού Αυτό αντιπροσωπεύει ένα σημαντικό άλμα στο επίπεδο κινδύνου. Ένας μολυσμένος Mac παύει να είναι απλώς μια μεμονωμένη πηγή κλεμμένων πληροφοριών και γίνεται... πύλη σε εταιρικά δίκτυα, υπηρεσίες cloud ή κρίσιμα συστήματα στο οποίο έχει πρόσβαση η συσκευή.

Αυτό το σενάριο ταιριάζει με μια ευρύτερη τάση που παρατηρείται από διάφορες εταιρείες κυβερνοασφάλειας: η Συνεχής αύξηση των infostealer και των modular Trojans που στοχεύουν macOSΑυτό οφείλεται στο αυξανόμενο μερίδιο αγοράς του εξοπλισμού της Apple και στο οικονομικό προφίλ των χρηστών του, γεγονός που τους καθιστά ιδιαίτερα ελκυστικό στόχο για διαδικτυακή απάτη.

Κλοπή δεδομένων και τηλεχειρισμός σε Mac με MacSync

Η απάντηση της Apple και τα όρια της αυτόματης προστασίας στο macOS

Μετά από προειδοποιήσεις από την Jamf Threat Labs και άλλες εταιρείες ασφαλείας, Η Apple έχει ανακαλέσει τα πιστοποιητικά υπογραφής κώδικα που σχετίζονται με το Team ID που χρησιμοποιείται στην καμπάνια MacSync Stealer.Με αυτό το μέτρο, το λειτουργικό σύστημα σταματά να εμπιστεύεται εφαρμογές που έχουν υπογραφεί με αυτό το αναγνωριστικό και αποκλείει νέες εκδόσεις που επιχειρούν να το χρησιμοποιήσουν για τη διανομή κακόβουλου λογισμικού.

Παράλληλα, η εταιρεία έχει ενημερώσει την εσωτερικούς μηχανισμούς προστασίας, όπως το XProtect και το Gatekeeperμε νέους κανόνες ανίχνευσης και λίστες γνωστών hashes και υπογραφών. Στις τρέχουσες εκδόσεις του macOS, αυτές οι μαύρες λίστες ενημερώνονται συχνά χωρίς παρέμβαση του χρήστη, επομένως είναι σημαντικό να διατηρείτε το σύστημα ενημερωμένο και εφαρμόστε τις διαθέσιμες ενημερώσεις για να επωφεληθείτε από αυτές τις ενημερώσεις κώδικα και βελτιώσεις.

Ακόμα κι έτσι, οι ειδικοί επιμένουν ότι η υπόθεση MacSync Stealer καταδεικνύει ένα γενική τάση κακόβουλου λογισμικού για macOS: οι επιτιθέμενοι προσπαθούν όλο και περισσότερο να προσαρμόστε τον κώδικά σας σε υπογεγραμμένα και συμβολαιογραφικά εκτελέσιμα αρχείαέτσι ώστε να φαίνονται απολύτως νόμιμες και αξιόπιστες εφαρμογές. Εάν το επιτύχουν αυτό, η πιθανότητα ο χρήστης να λαμβάνει σαφείς προειδοποιήσεις μειώνεται σημαντικά.

Αναφορές από την Jamf και άλλες εταιρείες υπογραμμίζουν ότι, ακόμη και όταν η Apple ανακαλεί παραβιασμένα πιστοποιητικά, Οι κυβερνοεγκληματίες μπορούν να καταχωρίσουν νέα ID προγραμματιστών και να επαναλάβουν την ίδια στρατηγική.προσαρμόζοντας μικρές λεπτομέρειες για να παρακάμψουν τους νέους κανόνες. Αυτό το παιχνίδι γάτας-ποντικιού αναγκάζει τις εγγενείς άμυνες του macOS να συμπληρωθούν με επιπλέον επίπεδα.

Αυτό το πλαίσιο ενισχύει την ιδέα ότι Η ασφάλεια δεν μπορεί να εξαρτάται αποκλειστικά από αυτόματες προστασίεςΠαρόλο που το Gatekeeper, το XProtect και η διαδικασία συμβολαιογράφησης έχουν ανεβάσει σημαντικά τον πήχη, επιθέσεις όπως το MacSync Stealer καταδεικνύουν ότι οι μηχανισμοί εμπιστοσύνης μπορούν επίσης να χρησιμοποιηθούν εναντίον χρηστών όταν κάποιος καταφέρει να εισάγει την εφαρμογή του στην αλυσίδα επαλήθευσης.

Gatekeeper και XProtect εναντίον MacSync Stealer

Επιπτώσεις στους χρήστες Mac στην Ισπανία και την Ευρώπη και βέλτιστες πρακτικές για την προστασία

Η επέκταση του Mac σε γραφεία, πανεπιστήμια και κατοικίες στην Ισπανία και την υπόλοιπη Ευρώπη Το macOS έχει γίνει ένας ολοένα και πιο ελκυστικός στόχος για εγκληματικές ομάδες. Δεν αποτελεί πλέον μια εξειδικευμένη πλατφόρμα: όλο και περισσότεροι οργανισμοί ενσωματώνουν το macOS στην υποδομή τους, καθιστώντας απειλές όπως το MacSync Stealer ένα σημαντικό πρόβλημα για την περιοχή.

Οι ειδικοί συνιστούν την ενίσχυση τόσο των τεχνικών δεξιοτήτων όσο και των καθημερινών συνηθειών. Το πρώτο βήμα, φαινομενικά απλό αλλά θεμελιώδες, είναι Διατηρήστε το macOS και τις εφαρμογές ενημερωμένες και να εκτελέσει τακτικά αντίγραφα ασφαλείαςΕπειδή η Apple εισάγει συχνά νέες υπογραφές και κανόνες αποκλεισμού για αυτούς τους τύπους απειλών, η αγνόηση των ενημερώσεων ασφαλείας αφήνει ανοιχτή την πόρτα σε παραλλαγές που έχουν ήδη τεκμηριωθεί και διορθωθεί.

Δίνεται επίσης έμφαση στη σημασία της περιορίστε την εγκατάσταση λογισμικού στο Mac App Store ή σε γνωστούς προγραμματιστέςΑκόμα κι αν ο εγκαταστάτης εμφανίζεται υπογεγραμμένος και συμβολαιογραφικά επικυρωμένος, αυτή η ετικέτα δεν αποτελεί πλέον απόλυτη εγγύηση ασφάλειας, όπως καταδεικνύει αυτή η περίπτωση. Η λήψη εφαρμογών από συνδέσμους που λαμβάνονται μέσω email, μηνυμάτων ή μη αξιόπιστων ιστότοπων αυξάνει σημαντικά τον κίνδυνο μόλυνσης.

Ένα άλλο βασικό κομμάτι είναι Δώστε προσοχή στα δικαιώματα που ζητά κάθε εφαρμογή.Η πρόσβαση στην αλυσίδα κλειδιών, στα έγγραφα χρήστη, στο ιστορικό του προγράμματος περιήγησης ή στις λειτουργίες προσβασιμότητας είναι δικαιώματα που θα πρέπει να παραχωρούνται με φειδώ, ειδικά όταν πρόκειται για δωρεάν βοηθητικά προγράμματα αμφίβολης προέλευσης. Πολλές επιτυχημένες μολύνσεις βασίζονται ακριβώς σε αυτό. υπερβολικά δικαιώματα που ο ίδιος ο χρήστης αποδέχτηκε χωρίς να τα ελέγξει.

Σε επαγγελματικά περιβάλλοντα, ειδικά εντός της Ευρωπαϊκής Ένωσης, συνιστάται η συμπλήρωση των αμυντικών συστημάτων της Apple με λύσεις ασφαλείας ειδικά για macOSΤα εργαλεία EDR και οι σαφείς πολιτικές λήψης και εγκατάστασης λογισμικού είναι απαραίτητα. Αυτά τα μέτρα είναι ιδιαίτερα σημαντικά για εταιρείες που υπόκεινται σε κανονισμούς προστασίας δεδομένων, όπου ένα περιστατικό κλοπής διαπιστευτηρίων ή αφαίρεσης πληροφοριών μπορεί να οδηγήσει σε κυρώσεις και απώλεια εμπιστοσύνης.

Βέλτιστες πρακτικές κυβερνοασφάλειας για χρήστες Mac

Κυβερνοεπιθέσεις σε Mac και Linux στη Λατινική Αμερική
σχετικό άρθρο:
Κυβερνοεπιθέσεις σε Mac και Linux στη Λατινική Αμερική: στοιχεία, χώρες που έχουν πληγεί περισσότερο και μαθήματα για την Ευρώπη

Όλα όσα περιβάλλουν το MacSync Stealer δείχνουν το βαθμό στον οποίο το Το κακόβουλο λογισμικό για Mac δεν είναι πλέον σπάνιοΟι εισβολείς βασίζονται σε υπογεγραμμένα και επικυρωμένα εκτελέσιμα αρχεία, διογκώνουν εικόνες δίσκων με αρχεία παραπλάνησης, κατεβάζουν ωφέλιμα φορτία δεύτερου σταδίου από απομακρυσμένους διακομιστές και αναπτύσσουν παράγοντες ικανούς να κλέβουν δεδομένα και να διατηρούν απομακρυσμένο έλεγχο σε υπολογιστές. Σε αυτό το σενάριο, η παλιά ιδέα ότι «τα Mac είναι απαλλαγμένα από ιούς» είναι οριστικά ξεπερασμένη και η προστασία περιλαμβάνει πλέον τον συνδυασμό των εγγενών αμυντικών συστημάτων της Apple με... καλές πρακτικές χρήσης και συνεχής παρακολούθηση για να αποτρέψουμε τον υπολογιστή μας από το να είναι ο πιο αδύναμος κρίκος στην αλυσίδα.


Προσθήκη ως προτιμώμενης πηγής