Компьютеры Apple оказались под угрозой взлома из-за трояна OSX/Proton

Опубликовано: 25 октября 2017 г., среда

ESET выявила кибератаку на пользователей macOS. Хакеры взломали сайт компании-разработчика Eltima и распространяли зараженные трояном OSX/Proton версии популярных приложений: мультимедийного плеера Elmedia Player и менеджера закачек Folx.

Эксперты ESET обнаружили зараженные приложения на сайте Eltima 19 октября. После предупреждения разработчики устранили угрозу и сообщили о возобновлении раздачи легитимного софта.

OSX/Proton – троян для удаленного доступа (Remote Access Trojan, RAT), который продавался на подпольных форумах с марта 2017 года. В нем предусмотрены функции для кражи данных, включая информацию о пользователе и операционной системе, список установленных приложений, данные браузеров, номера криптовалютных кошельков, данные связки ключей macOS, сохраненные логины и пароли.

Для атаки хакеры создали подписанную действующим сертификатом (в настоящее время сертификат отозван Apple) оболочку вокруг легитимного приложения Elmedia Player и трояна Proton. После скачивания с сайта Eltima оболочка запускает настоящий медиаплеер, а затем выполняет в системе код Proton. Троян выводит на экран поддельное окно авторизации, чтобы получить права администратора.

Подобная схема (атаки на цепи поставок – supply-chain attack) уже использовалась ранее для распространения вредоносного ПО для macOS. В 2016 году дважды взламывался торрент-клиент Transmission – в первом инциденте фигурировал шифратор OSX/KeRanger, во втором – инструмент для кражи паролей OSX/Keydnap. В 2017 году приложение Handbrake для кодирования видео на Мас было заражено трояном Proton.

ESET рекомендует всем пользователям, недавно загружавшим программное обеспечение с сайта Eltima, проверить систему на предмет компрометации. На заражение указывает присутствие любого из следующих файлов или каталогов:

  • /tmp/Updater.app/
  • /Library/LaunchAgents/com.Eltima.UpdaterAgent.plist
  • /Library/.rand/
  • /Library/.rand/updateragent.app/

Приложения Elmedia Player для MacOS и Windows насчитывает более миллиона пользователей. 

Источник: esetnod32.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Миллион долларов за домен

Российское представительство Microsoft стало владельцем доменного имени msn.ru дальше »

Кодекс чести для блоггеров

Тим О'Рейли, известный деятель сообщества open source и один из главных идеологов направления Web 2.0, и Джимми Уэйлс, создатель свободной энциклопедии Wikipedia, занялись разработкой кодекса блоггерской чести дальше »

«Казино Рояль» стал жертвой интернет-пиратов

...даже Джеймсу Бонду не по силам избежать поражения от рук интернет-пиратов дальше »

Домен .eu вошел в десятку самых популярных доменных зон

Спустя всего лишь год после начала регистрации доменных имен, .eu ворвался в TOP-10 самых популярных доменов первого уровня дальше »

В норвежских доменах могут остаться одни цифры

В июне в домене Норвегии NO начнется регистрация доменных имен, состоящих из цифр дальше »

Новый сайт В. Бареты

Известный таллиннский фотограф Валерий Барета представил на суд публики свой новый интернет-сайт дальше »

Блоги празднуют свое первое десятилетие

После довольно тихого начала блоги революционизировали Интернет дальше »

Новая услуга – загрузка резюме из файла

На сайте Работа.ру введена в строй «Загрузка резюме из файла». дальше »

LovePlanet идет на телевидение

Проект LovePlanet.ru – начал массированную рекламную кампанию. дальше »

Порносайты останутся в «общем» Интернете

ICANN в третий раз отвергло давно обсуждаемое предложение выделить для «недетских» интернет-сайтов особый домен «.ххх». дальше »