Компьютеры Apple оказались под угрозой взлома из-за трояна OSX/Proton

Опубликовано: 25 октября 2017 г., среда

ESET выявила кибератаку на пользователей macOS. Хакеры взломали сайт компании-разработчика Eltima и распространяли зараженные трояном OSX/Proton версии популярных приложений: мультимедийного плеера Elmedia Player и менеджера закачек Folx.

Эксперты ESET обнаружили зараженные приложения на сайте Eltima 19 октября. После предупреждения разработчики устранили угрозу и сообщили о возобновлении раздачи легитимного софта.

OSX/Proton – троян для удаленного доступа (Remote Access Trojan, RAT), который продавался на подпольных форумах с марта 2017 года. В нем предусмотрены функции для кражи данных, включая информацию о пользователе и операционной системе, список установленных приложений, данные браузеров, номера криптовалютных кошельков, данные связки ключей macOS, сохраненные логины и пароли.

Для атаки хакеры создали подписанную действующим сертификатом (в настоящее время сертификат отозван Apple) оболочку вокруг легитимного приложения Elmedia Player и трояна Proton. После скачивания с сайта Eltima оболочка запускает настоящий медиаплеер, а затем выполняет в системе код Proton. Троян выводит на экран поддельное окно авторизации, чтобы получить права администратора.

Подобная схема (атаки на цепи поставок – supply-chain attack) уже использовалась ранее для распространения вредоносного ПО для macOS. В 2016 году дважды взламывался торрент-клиент Transmission – в первом инциденте фигурировал шифратор OSX/KeRanger, во втором – инструмент для кражи паролей OSX/Keydnap. В 2017 году приложение Handbrake для кодирования видео на Мас было заражено трояном Proton.

ESET рекомендует всем пользователям, недавно загружавшим программное обеспечение с сайта Eltima, проверить систему на предмет компрометации. На заражение указывает присутствие любого из следующих файлов или каталогов:

  • /tmp/Updater.app/
  • /Library/LaunchAgents/com.Eltima.UpdaterAgent.plist
  • /Library/.rand/
  • /Library/.rand/updateragent.app/

Приложения Elmedia Player для MacOS и Windows насчитывает более миллиона пользователей. 

Источник: esetnod32.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

В Минске состоится конференция по Web2.0

19 июня в Минске состоится конференция «Байнет 2.0: в новом формате веба». дальше »

Появятся сайты с возможностями спутниковой навигации

Компания Garmin, известный производитель портативных спутниковых навигаторов опубликовала в свободном доступе набор API, который позволит соединяться с мобильными навигаторами. дальше »

Интернет-адреса скоро закончатся

Количество IP-адресов стремительно уменьшается, и по прогнозам специалистов, через 2 – 3 года свободных интернет-адресов может не остаться. дальше »

Решение шведских инвесторов

Шведская компания Kontakt East Holding (KEH), которой принадлежит справочник «Желтые страницы», собирается выйти на российский рынок онлайн-торговли. дальше »

Пиратские программы в Литве особенно популярны

В 2006 году в Литве нелегальные компьютерные программы составляли 57% совокупного программного обеспечения - это самый высокий показатель в странах Балтии. дальше »

Google против плагиата

Компания Google заявила сегодня, что больше не будет принимать объявления от фирм, которые занимаются подготовкой рефератов и прочих научных трудов на заказ. дальше »

Недетское слово – «виртуальность»

Взрослым так часто трудно понять, чем живут нынешние подростки, которыми забиты интернет-кафе и которые сутки напролет приклеены к виртуальным «героям» нового времени – без плоти и крови. дальше »

Свободные интернет-адреса могут кончиться к 2010 году

Бьют тревогу специалисты IT-индустрии – в сети интернет грядет глобальный кризис – кончаются IP-адреса. дальше »

США готовит полигон для «нового интернета»: GENI

Компания BBN Technology создаст GENI – «Глобальную среду для сетевых инноваций» дальше »

Система проверки возраста пользователя от Google

На южнокорейском сайте Google в этом году планируется ввести систему проверки возраста пользователя. дальше »