Hakovan sajt za preuzimanje popularnog softvera za Mac, korisnici koji su preuzeli softver možda inficirani malverom
Vesti, 09.05.2017, 00:30 AM
Korisnici Mac računara koji su prošle nedelje preuzeli popularnu aplikaciju otvorenog koda za video konverziju HandBrake, možda su zaraženi trojanizovanom verzijom programa koja sadrži Proton RAT.
Ovo upozorenje stiglo je nakon što je otkriveno da je hakovan mirror download server i da je legitimni .dmg fajl aplikacije zamenjen malverom.
Upozorenje je objavljeno ovog vikenda na HandBrake forumima. U njemu se navodi da svi koji su preuzeli HandBrake u periodu između 2. i 6. maja možda inficirali računare malverom.
Ipak, samo oni koji su preuzeli HandBrake-1.0.7.dmg fajl sa download mirror na download.handbrake.fr su u opasnosti. Glavni download mirror i web sajt nisu kompromitovani.
"Ako vidite proces "Activity_agent" u OSX Activity Monitor aplikaciji, inficirani ste", objasnili su programeri.
Proton je trojanac za daljinski pristup (RAT, Remote Access Trojan), koji je u martu ove godine primećen na ruskim hakerskim forumima na kojima se prodavao. Početna cena Protona bila je 100 bitcoina, ali je kasnije pala.
Za 40 bitcoina, kupci bi dobili neograničene instalacije, i malver potpisan legitimnim Appleovim sertifikatom, tako da ga ne blokira Appleova Gatekeeper tehnologija.
Proton RAT omogućava napadaču da se daljinski poveže sa inficiranim računarom. On može da prati kucanje na tastaturi, da otprema i preuzima fajlove, da špijunira korisnika preko web kamere itd.
U oglasu koji je postavljen na hakerskim forumima, Proton RAT je reklamiran i kao alat za krađu informacija od korisnika i pristup iCloud nalozima, čak i ako su zaštićeni dvofaktornom autentifikacijom.
Programeri HandBrake aplikacije savetovali su korisnicima da promene sve lozinke u macOS Keychain i sve lozinke koje su sačuvali u svojim browserima.
Ali pre toga, korisnici moraju da uklone Proton RAT i druge malvere koje su možda instalirali na svojim računarima.
Za uklanjanje Protona, programeri savetuju korisnicima da otvore Terminal.app i pokrenu sledeće komande:
-
launchctl unload
~/Library/LaunchAgents/fr.handbrake.activity_agent.plist
-
rm -rf
~/Library/RenderFiles/activity_agent.app
Ako ~/Library/VideoFrameworks/ sadrži proton.zip, treba ukloniti folder, zatim ukloniti HandBrake.app instalaciju, a zatim treba skenirati računar dobrim antivirusnim softverom za Mac.
Izdvojeno
Prevaranti koriste lažne FACEIT stranice za krađu Steam naloga
Istraživači kompanije Malwarebytes upozoravaju na novu prevaru usmerenu na igrače Counter-Strike 2 igre koja koristi lažne FACEIT stranice za kra... Dalje
Chrome ekstenzije prikupljale podatke korisnika uprkos tvrdnjama da to ne rade
Istraživači kompanije Socket otkrili su mrežu od 152 Chrome ekstenzije koje korisnicima nude animirane pozadine za nove tabove, dok istovremeno pri... Dalje
Lažni tutorijali na TikToku i Instagramu šire malver Vidarstealer
Sajber kriminalci sve češće koriste TikTok i Instagram Reels za širenje malvera, oslanjajući se na lažne tutorijale koji korisnicima obećavaju ... Dalje
Više od 400.000 uređaja zaraženo malverom skrivenim u piratskim igrama
Istraživači kompanije Malwarebytes upozoravaju na novu kampanju koja koristi piratske verzije popularnih PC igara za infekciju Windows računara. Pr... Dalje
Apple uvodi AI funkciju koja će automatski menjati kompromitovane lozinke
Apple je na konferenciji WWDC 2026 predstavio novu funkciju zasnovanu na Apple Intelligence tehnologiji koja će moći automatski da zameni slabe ili ... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





