ESET выявила кибератаку на пользователей Mac

ESET выявила кибератаку на пользователей Mac

ESET выявила кибератаку на пользователей Mac

Информационная безопасность \\ 23.10.2017 15:19

акеры распространяют троян для удаленного доступа с сайта компании—разработчика ПО

ESET выявила кибератаку на пользователей macOS. Хакеры взломали сайт компании-разработчика Eltima и распространяли зараженные трояном OSX/Protonверсии популярных приложений: мультимедийного плеера Elmedia Player и менеджера закачек Folx.

 

Эксперты ESET обнаружили зараженные приложения на сайте Eltima 19 октября. После предупреждения разработчики устранили угрозу и сообщили о возобновлении раздачи легитимного софта.

 

OSX/Proton – троян для удаленного доступа (Remote Access Trojan, RAT), который продавался на подпольных форумах с марта 2017 года. В нем предусмотрены функции для кражи данных, включая информацию о пользователе и операционной системе, список установленных приложений, данные браузеров, номера криптовалютных кошельков, данные связки ключей macOS, сохраненные логины и пароли.

 

Для атаки хакеры создали подписанную действующим сертификатом (в настоящее время сертификат отозван Apple) оболочку вокруг легитимного приложения Elmedia Player и трояна Proton. После скачивания с сайта Eltima оболочка запускает настоящий медиаплеер, а затем выполняет в системе код Proton. Троян выводит на экран поддельное окно авторизации, чтобы получить права администратора.

 

Подобная схема (атаки на цепи поставок – supply-chain attack) уже использовалась ранее для распространения вредоносного ПО для macOS. В 2016 году дважды взламывался торрент-клиент Transmission – в первом инциденте фигурировал шифратор OSX/KeRanger, во втором – инструмент для кражи паролей OSX/Keydnap. В 2017 году приложение Handbrake для кодирования видео на Мас было заражено трояном Proton.

 

ESET рекомендует всем пользователям, недавно загружавшим программное обеспечение с сайта Eltima, проверить систему на предмет компрометации. На заражение указывает присутствие любого из следующих файлов или каталогов:

 

  • /tmp/Updater.app/
  • /Library/LaunchAgents/com.Eltima.UpdaterAgent.plist
  • /Library/.rand/
  • /Library/.rand/updateragent.app/

 

Антивирусные продукты ESET детектируют угрозу как OSX/Proton. Подробная информация об инциденте и устранении угрозы доступна в блоге ESET на Хабрахабре.

ESET защищает новейшую macOS High Sierra

ESET защищает новейшую macOS High Sierra

Информационная безопасность \\ 16.10.2017 12:25 \\ Обсудить ()

ESET обновила продукты для защиты компьютеров Apple и реализует поддержку новейшей операционной системы macOS 10.13 (High Sierra).

ESET: мошенники заработали 63 000 долларов на вредоносном майнере криптовалюты Monero

ESET: мошенники заработали 63 000 долларов на вредоносном майнере криптовалюты Monero

Информационная безопасность \\ 09.10.2017 15:16 \\ Обсудить ()

Специалисты ESET выявили новую мошенническую кампанию. Атакующие заражают веб-серверы вредоносным майнером криптовалюты Monero (XMR). Операция продолжается как минимум с мая 2017 года.

ESET представляет новое решение Safetica – защиту от угроз, связанных с человеческим фактором

ESET представляет новое решение Safetica – защиту от угроз, связанных с человеческим фактором

Информационная безопасность \\ 27.09.2017 11:58 \\ Обсудить ()

ESET представляет в России и СНГ новое решение «Офисный контроль и DLP Safetica» – полнофункциональный комплекс, который закрывает широкий спектр угроз безопасности, связанных с человеческим фактором. Решение разработано чешской компанией Safetica Technologies, входящей в состав ESET Technology Alliance.

Статьи

Утилизация отходов в "Умном городе"

Утилизация отходов в "Умном городе"

Наука и техника \\ Не каждый даже современный человек понимает, что представляет собой Умный город. Тем временем уже разработан комплекс мероприятий по организации программно-технических решений, которые создают стабильное социальное и экономическое развитие города. Такие программы затрагивают абсолютно все сферы жизни человека.

Адронный коллайдер

Адронный коллайдер

Наука и техника \\ Не каждый житель нашей планеты знает, для чего существует адронный коллайдер и что он из себя представляет. Для многих это просто исследования замудренных ученых, на которые были затрачены баснословные деньги, а у человечества они вызывают лишь высокое беспокойство. Ходят самые смелые предположения, что оборудование представляет собой некую машину времени, которая способна изменить не только прошлое, но и будущее человечества. Что бы ни говорили, достоверной информацией обладают лишь узкие специалисты, плотно занимающиеся этим изобретением.

Применение нейросетей на сегодняшний день

Применение нейросетей на сегодняшний день

Наука и техника \\ В последнее время все чаще можно услышать о том, что всем известные нейронные сети в скором времени начнут применяться в машиностроении, строении роботов и прочих сферах. К примеру, алгоритмы многих популярных поисковых систем уже начали работать на нейросети. Чтобы лучше понимать о чем идет речь, стоит ознакомиться с тем, что представляют собой эти нейросети, где они используются и чем полезны для человечества.

Современные системы защиты конечных устройств

Современные системы защиты конечных устройств

Программное обеспечение \\ Чтобы предохранить свои данные и инфраструктуру от все более сложных киберугроз, компании должны использовать многоуровневые эшелонированные решения. При разрешении этой задачи по-прежнему важную роль играют системы для защиты конечных точек.

вверх