В ESET рассказали о кибератаке на пользователей Mac

00:09 2017-10-24 5 eset mac безопасность вирус технологии

Рейтинг 3/5, всего 1 голосов

Эксперты из компании ESET сообщили о том, что пользователей техники Apple накануне атаковали вирусы-трояны.
Эксперты говорят, что распространение вируса началось с того, что злоумышленники сумели взломать сайт компании-разработчика Eltima, после этого они рассылали версии мультимедиа-плеера Elmedia Player и торрент-клиента Folx, которые содержали в себе троян.

По данным разработчика антивирусного ПО, хакерам удалось взломать портал разработчика плееров Eltima, которые используются на устройствах Apple, в том числе, работающих на macOS.
После скачивания и установки зараженного плеера пользователю на экран выводилось фишинговое окно авторизации, через которое троян получал права администратора.

Как сообщает компания, хакеры взломали сайт разработчика Eltima и распространяли зараженные трояном OSX/Proton версии популярных приложений, в частности, мультимедийного плеера Elmedia Player и менеджера закачек Folx. Как заявили в ESET, эксперты компании обнаружили зараженные приложения на сайте 19 октября, устранили угрозу и восстановили раздачи легитимного софта.

Стало известно, как

  • eset: хакеры атаковали пользователей macos трояном удаленного доступа
  • в eset рассказали о кибератаке на пользователей mac
  • пользователи macos в опасности: в составе elmedia player и folx распространялся троян
  • в eset обнаружили угрозу для mac

Хакеры взломали сайт компании-разработчика Eltima и распространяли зараженные трояном OSX/Proton версии популярных приложений: мультимедийного плеера Elmedia Player и менеджера закачек Folx.
Для атаки хакеры создали подписанную действующим сертификатом (в настоящее время сертификат отозван Apple) оболочку вокруг легитимного приложения Elmedia Player и трояна Proton. Исследователи ESET обратили внимание, что разработчики бесплатного видео плеера для macOS Elmedia Player, Eltima, распространяют на официальном сайте версию своей программы, в которую встроен вредонос OSX/Proton. ESET советует всем, кто недавно загрузил программное обеспечение Elmedia Player, проверить свою систему на предмет заражения. Как отмечается, хакеры взломали сайт разработчика Eltima и распространяли зараженные трояном OSX/Proton версии популярных приложений, в частности, мультимедийного плеера Elmedia Player и менеджера закачек Folx.
В ESET рассказали, что хакеры использовали подписанную действующим сертификатом (сейчас отозван Apple) оболочку приложения Elmedia Player и трояна Proton.

Юрий Бондаренко