Hakovan sajt za preuzimanje popularnog softvera za Mac, korisnici koji su preuzeli softver možda inficirani malverom
Vesti, 09.05.2017, 00:30 AM
Korisnici Mac računara koji su prošle nedelje preuzeli popularnu aplikaciju otvorenog koda za video konverziju HandBrake, možda su zaraženi trojanizovanom verzijom programa koja sadrži Proton RAT.
Ovo upozorenje stiglo je nakon što je otkriveno da je hakovan mirror download server i da je legitimni .dmg fajl aplikacije zamenjen malverom.
Upozorenje je objavljeno ovog vikenda na HandBrake forumima. U njemu se navodi da svi koji su preuzeli HandBrake u periodu između 2. i 6. maja možda inficirali računare malverom.
Ipak, samo oni koji su preuzeli HandBrake-1.0.7.dmg fajl sa download mirror na download.handbrake.fr su u opasnosti. Glavni download mirror i web sajt nisu kompromitovani.
"Ako vidite proces "Activity_agent" u OSX Activity Monitor aplikaciji, inficirani ste", objasnili su programeri.
Proton je trojanac za daljinski pristup (RAT, Remote Access Trojan), koji je u martu ove godine primećen na ruskim hakerskim forumima na kojima se prodavao. Početna cena Protona bila je 100 bitcoina, ali je kasnije pala.
Za 40 bitcoina, kupci bi dobili neograničene instalacije, i malver potpisan legitimnim Appleovim sertifikatom, tako da ga ne blokira Appleova Gatekeeper tehnologija.
Proton RAT omogućava napadaču da se daljinski poveže sa inficiranim računarom. On može da prati kucanje na tastaturi, da otprema i preuzima fajlove, da špijunira korisnika preko web kamere itd.
U oglasu koji je postavljen na hakerskim forumima, Proton RAT je reklamiran i kao alat za krađu informacija od korisnika i pristup iCloud nalozima, čak i ako su zaštićeni dvofaktornom autentifikacijom.
Programeri HandBrake aplikacije savetovali su korisnicima da promene sve lozinke u macOS Keychain i sve lozinke koje su sačuvali u svojim browserima.
Ali pre toga, korisnici moraju da uklone Proton RAT i druge malvere koje su možda instalirali na svojim računarima.
Za uklanjanje Protona, programeri savetuju korisnicima da otvore Terminal.app i pokrenu sledeće komande:
-
launchctl unload
~/Library/LaunchAgents/fr.handbrake.activity_agent.plist
-
rm -rf
~/Library/RenderFiles/activity_agent.app
Ako ~/Library/VideoFrameworks/ sadrži proton.zip, treba ukloniti folder, zatim ukloniti HandBrake.app instalaciju, a zatim treba skenirati računar dobrim antivirusnim softverom za Mac.
Izdvojeno
Napadi podržani veštačkom inteligencijom gotovo udvostručeni u 2025.
Broj sajber napada u kojima su napadači koristili veštačku inteligenciju gotovo se udvostručio tokom 2025. godine, navodi se u najnovijem izvešta... Dalje
Microsoft potvrdio da je Copilot zbog greške obrađivao poverljive mejlove
Microsoft je potvrdio da je softverska greška u Microsoft 365 Copilot Chat omogućila AI asistentu da sumira poverljive mejlove, čak i kada su bile ... Dalje
Facebook oglasi šire lažno Windows 11 ažuriranje
Istraživači iz kompanije Malwarebytes upozoravaju da sajber-kriminalci koriste plaćene Facebook oglase koji imitiraju Microsoft promocije za Window... Dalje
Lažni Google oglasi za 7-Zip, LibreOffice i Final Cut Pro šire MacSync malver
Korisnici Mac računara koji traže popularni softver poput 7-Zip, Notepad++, LibreOffice ili Final Cut Pro mogu se naći usred aktivne kampanje lažn... Dalje
Chrome ekstenzije prikupljale podatke 37 miliona korisnika
Istraživanje bezbednosnog istraživača Q Continuum otkriva da 287 popularnih Chrome ekstenzija prikuplja i deli podatke o istoriji pretraživanja ok... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





