TOP-5 VPN
Root NationНовиниНовини ITЗловмисники використовують macOS-версію Transmission для поширення вiрусу

Зловмисники використовують macOS-версію Transmission для поширення вiрусу

-

Як повідомили експерти компанії ESET, невідомі зловмисники взламали сайт популярного torrent-клієнта Transmission і підмінили офіційну версію програми шкідливою. За їх припущеннями, шкідливе ПЗ було частиною Transmission v2.92 в період з 28 по 29 серпня 2016.

Дослідники повідомили, що до складу підміненого інсталяційного пакету був включений вірус OSX/Keydnap, який залишає в системі програму прихованого віддаленого адміністрування (бекдор) і здатний викрадати информацiю з keychain. OSX/Keydnap був знайдений ще в липні 2016 року і дуже схожий на KeRanger, який використовувався під час попереднього злому Transmission навесні цього року.

Пiд час дослідження з’ясувалося, що KeRanger і Keydnap схожі тим, що обидвi програми були підписані легітимними сертифікатами, за допомогою чого вони обійшли захист Gatekeeper, і тим, що у них схожі первиннi коди.

Якщо ви завантажили додаток з офіційного сайту в період з 27 по 30 серпня, рекомендуємо вам перевірити свою операційну систему на наявність вірусу за ознаками зараження, які викладені у блозі ESET.

Джерело: xaker

Підтримати автора
Підписатися
Сповістити про
guest
0 Comments
Вбудовані Відгуки
Переглянути всі коментарі

Інші статті

Зброя української перемоги: ЗРК NASAMS, який захищає Вашингтон

Стало відомо, що Україна отримає норвезький ЗРК NASAMS. Сьогодні детально розкажемо про ней засіб ППО, який захищає американських президентів. За останньою інформацією, уряд США все...

Скринька Пандори: замкнені в льодовиках мікроби можуть викликати нові пандемії

Зміна клімату стала ще більш лякаючою, адже нове дослідження виявило сотні нових мікробів у льодовиках, що тануть, з яких деякі потенційно можуть бути патогенними....