Перейти к основному контенту
Атаки хакеров ,  
0 

ESET выявила кибератаку на пользователей Mac

Хакеры атаковали пользователей macOS, говорится в сообщении разработчика антивирусных программ ESET, которое есть у РБК.

Как сообщает компания, хакеры взломали сайт разработчика Eltima и распространяли зараженные трояном OSX/Proton версии популярных приложений, в частности, мультимедийного плеера Elmedia Player и менеджера закачек Folx. Как заявили в ESET, эксперты компании обнаружили зараженные приложения на сайте 19 октября, устранили угрозу и восстановили раздачи легитимного софта.

Для атаки хакеры использовали подписанную действующим сертификатом Apple (сейчас отозван компанией) оболочку приложения Elmedia Player и код трояна Proton. Плеер после скачивания с сайта Eltima запускался оболочкой, затем выполнял в системе код Proton. Затем троян выводил на экран поддельное окно авторизации, чтобы получить права администратора.

По информации ESET, поразивший сайт вирус OSX/Proton — троян для удаленного доступа (Remote Access Trojan, RAT). Он продавался на подпольных форумах с марта 2017 года. Он способен похищать данные, включая информацию о пользователе и операционной системе, список приложений, данные браузеров, номера криптовалютных кошельков, логины и пароли.

В конце августа ESET предупреждала о рассылке фальшивых писем с «билетами в Вашингтон» от лица авиакомпании Delta Air Lines. На электронную почту пользователей приходили письма с информацией об оплате билета. После этого предлагалось скачать билет, а при переходе на ссылку скачивался троян, который завладевал паролями от веб-браузеров Internet Explorer, Google Chrome, Mozilla Firefox и других, а также в приложениях для работы с электронной почтой Windows Live Mail и Mozilla Thunderbird.

Теги
Магазин исследований Аналитика по теме "Безопасность"
Прямой эфир
Ошибка воспроизведения видео. Пожалуйста, обновите ваш браузер.


 

Лента новостей
Курс евро на 15 марта
EUR ЦБ: 93,61 (-0,65)
Инвестиции, 17:45
Курс доллара на 15 марта
USD ЦБ: 85,57 (-1,05)
Инвестиции, 17:45
После стрельбы у детсада в Новой Москве завели дело о хулиганствеГород, 19:23
Лукашенко заявил, что Путину «тайком» звонили с УкраиныПолитика, 19:10
«Русал» поэтапно купит 50% глиноземного завода в ИндииБизнес, 19:08
ЦСК ВВС сообщил о домашнем аресте гендиректора по делу о вымогательствеСпорт, 19:05
В «Нафтогазе» назвали серьезными повреждения мощностей для добычи газаПолитика, 19:05
Рейс Сочи — Москва вернулся на стоянку из-за сработавшей сигнализацииОбщество, 19:04
Зеленский отреагировал на убийство националиста Ганула в ОдессеПолитика, 18:59
Онлайн-курс Digital MBA от РБК Pro
Объединили экспертизу профессоров MBA из Гарварда, MIT, INSEAD и опыт передовых ИТ-компаний
Оставить заявку
«Трактор» прервал 12-матчевую победную серию «Авангарда» в КХЛСпорт, 18:54
Путин пригласил Мадуро в Москву на Парад ПобедыПолитика, 18:48
Рубио встретили в Канаде короткой красной дорожкой до лужиПолитика, 18:47
Reuters узнал об ограничении КНР импорта российской нефти из-за санкцийПолитика, 18:41
Более 70 человек признали потерпевшими при атаке дронов на МосквуПолитика, 18:29
Технический анализ: графики, фигуры и правила их чтенияРБК и Финам, 18:29
Россиян предупредили о схеме мошенников с вакцинацией от бешенстваОбщество, 18:27