Хакеры атакуют компьютеры Apple |
23.10.2017 15:23
В международной антивирусной компании Eset сообщили о кибератаке на пользователей компьютеров Apple. Хакеры распространяют троян для удаленного доступа с сайта разработчика программного обеспечения Eltima.
Согласно заявлению Eset, распространяются зараженные вирусом OSX/Proton популярные приложения Eltima: мультимедийный плеер Elmedia Player и менеджер закачек Folx.
В рамках хакерской атаки была создана подписанная действующим сертификатом (в настоящее время сертификат отозван Apple) оболочка вокруг легитимного приложения Elmedia Player и трояна Proton. После скачивания с сайта Eltima оболочка запускает настоящий медиаплеер, а затем выполняет в системе код Proton. Вредоносный код выводит на экран поддельное окно авторизации, чтобы получить права администратора.
Троян OSX/Proton содержит функции для кражи данных, включая информацию о пользователе и операционной системе, список установленных приложений, данные браузеров, номера криптовалютных кошельков, данные связки ключей macOS, сохраненные логины и пароли.
Зараженный софт на сайте Eltima обнаружен 19 октября 2017 года. После предупреждения Eset разработчики устранили угрозу и сообщили о возобновлении раздачи легитимного ПО.
Источник: DailyComm
Согласно заявлению Eset, распространяются зараженные вирусом OSX/Proton популярные приложения Eltima: мультимедийный плеер Elmedia Player и менеджер закачек Folx.
В рамках хакерской атаки была создана подписанная действующим сертификатом (в настоящее время сертификат отозван Apple) оболочка вокруг легитимного приложения Elmedia Player и трояна Proton. После скачивания с сайта Eltima оболочка запускает настоящий медиаплеер, а затем выполняет в системе код Proton. Вредоносный код выводит на экран поддельное окно авторизации, чтобы получить права администратора.
Троян OSX/Proton содержит функции для кражи данных, включая информацию о пользователе и операционной системе, список установленных приложений, данные браузеров, номера криптовалютных кошельков, данные связки ключей macOS, сохраненные логины и пароли.
Зараженный софт на сайте Eltima обнаружен 19 октября 2017 года. После предупреждения Eset разработчики устранили угрозу и сообщили о возобновлении раздачи легитимного ПО.
Источник: DailyComm
-
29.09.2023
-
18.09.2023
-
11.09.2023
-
29.06.2023
-
25.04.2023
-
29.03.2023
-
27.03.2023
-
23.03.2023
-
17.03.2023
-
01.03.2023
-
23.01.2023
-
21.12.2022
-
27.09.2022
-
21.06.2022
-
20.05.2022