Перейти к основному контенту
Атаки хакеров⁠,
0

ESET выявила кибератаку на пользователей Mac

Хакеры атаковали пользователей macOS, говорится в сообщении разработчика антивирусных программ ESET, которое есть у РБК.

Как сообщает компания, хакеры взломали сайт разработчика Eltima и распространяли зараженные трояном OSX/Proton версии популярных приложений, в частности, мультимедийного плеера Elmedia Player и менеджера закачек Folx. Как заявили в ESET, эксперты компании обнаружили зараженные приложения на сайте 19 октября, устранили угрозу и восстановили раздачи легитимного софта.

Для атаки хакеры использовали подписанную действующим сертификатом Apple (сейчас отозван компанией) оболочку приложения Elmedia Player и код трояна Proton. Плеер после скачивания с сайта Eltima запускался оболочкой, затем выполнял в системе код Proton. Затем троян выводил на экран поддельное окно авторизации, чтобы получить права администратора.

По информации ESET, поразивший сайт вирус OSX/Proton — троян для удаленного доступа (Remote Access Trojan, RAT). Он продавался на подпольных форумах с марта 2017 года. Он способен похищать данные, включая информацию о пользователе и операционной системе, список приложений, данные браузеров, номера криптовалютных кошельков, логины и пароли.

В конце августа ESET предупреждала о рассылке фальшивых писем с «билетами в Вашингтон» от лица авиакомпании Delta Air Lines. На электронную почту пользователей приходили письма с информацией об оплате билета. После этого предлагалось скачать билет, а при переходе на ссылку скачивался троян, который завладевал паролями от веб-браузеров Internet Explorer, Google Chrome, Mozilla Firefox и других, а также в приложениях для работы с электронной почтой Windows Live Mail и Mozilla Thunderbird.

Теги
Магазин исследований Аналитика по теме "Безопасность"
Прямой эфир
Ошибка воспроизведения видео. Пожалуйста, обновите ваш браузер.
Лента новостей
Курс евро на 21 февраля
EUR ЦБ: 90,28 (+0,12)
Инвестиции, 20 фев, 17:31
Курс доллара на 21 февраля
USD ЦБ: 76,75 (+0,11)
Инвестиции, 20 фев, 17:31
Композитор Раймонд Паулс отозвал все доверенности у представителей Общество, 17:25
Французская биатлонистка победила в масс-старте на Олимпиаде Спорт, 17:22
От умного дома до библиотеки: как устроены цифровые сервисы Ростелекома РБК и Ростелеком, 17:21
В аэропорту Ижевска второй раз за день приостановили полеты Политика, 17:17
Надежды на Коростелева не оправдались. Что происходит на Олимпиаде Спорт, 17:10
Зеленский рассказал Рютте о «возможных изменениях позиций» на переговорах Политика, 17:07
Как выйти из любого конфликта: полезный инструмент и 8 приемов Образование, 17:06
Новый рейтинг РБК
Топ-100 продавцов на Wildberries и Ozon
Подробнее
Как устроен новый складной флагман Huawei Mate X7 РБК и Huawei, 17:01
Итальянские фристайлисты взяли золото и серебро в ски-кроссе на Олимпиаде Спорт, 16:56
Коростелев фразой «я умер» оценил участие в марафоне на Олимпиаде Спорт, 16:47
Французские ски-альпинисты выиграли смешанную эстафету на Олимпиаде Спорт, 16:45
В Москве возведут около 150 храмов в ближайшие 15 лет Общество, 16:42
Яромир Ягр объявил о завершении профессиональной карьеры в хоккее Спорт, 16:34
Москвич отдал мошенникам ₽42 млн после сообщения от «экс-начальника» Общество, 16:33