Hakovan sajt za preuzimanje popularnog softvera za Mac, korisnici koji su preuzeli softver možda inficirani malverom

Vesti, 09.05.2017, 00:30 AM

Hakovan sajt za preuzimanje popularnog softvera za Mac, korisnici koji su preuzeli softver možda inficirani malverom

Korisnici Mac računara koji su prošle nedelje preuzeli popularnu aplikaciju otvorenog koda za video konverziju HandBrake, možda su zaraženi trojanizovanom verzijom programa koja sadrži Proton RAT.

Ovo upozorenje stiglo je nakon što je otkriveno da je hakovan mirror download server i da je legitimni .dmg fajl aplikacije zamenjen malverom.

Upozorenje je objavljeno ovog vikenda na HandBrake forumima. U njemu se navodi da svi koji su preuzeli HandBrake u periodu između 2. i 6. maja možda inficirali računare malverom.

Ipak, samo oni koji su preuzeli HandBrake-1.0.7.dmg fajl sa download mirror na download.handbrake.fr su u opasnosti. Glavni download mirror i web sajt nisu kompromitovani.

"Ako vidite proces "Activity_agent" u OSX Activity Monitor aplikaciji, inficirani ste", objasnili su programeri.

Proton je trojanac za daljinski pristup (RAT, Remote Access Trojan), koji je u martu ove godine primećen na ruskim hakerskim forumima na kojima se prodavao. Početna cena Protona bila je 100 bitcoina, ali je kasnije pala.

Za 40 bitcoina, kupci bi dobili neograničene instalacije, i malver potpisan legitimnim Appleovim sertifikatom, tako da ga ne blokira Appleova Gatekeeper tehnologija.

Proton RAT omogućava napadaču da se daljinski poveže sa inficiranim računarom. On može da prati kucanje na tastaturi, da otprema i preuzima fajlove, da špijunira korisnika preko web kamere itd.

U oglasu koji je postavljen na hakerskim forumima, Proton RAT je reklamiran i kao alat za krađu informacija od korisnika i pristup iCloud nalozima, čak i ako su zaštićeni dvofaktornom autentifikacijom.

Programeri HandBrake aplikacije savetovali su korisnicima da promene sve lozinke u macOS Keychain i sve lozinke koje su sačuvali u svojim browserima.

Ali pre toga, korisnici moraju da uklone Proton RAT i druge malvere koje su možda instalirali na svojim računarima.

Za uklanjanje Protona, programeri savetuju korisnicima da otvore Terminal.app i pokrenu sledeće komande:

  • launchctl unload

~/Library/LaunchAgents/fr.handbrake.activity_agent.plist

  • rm -rf

~/Library/RenderFiles/activity_agent.app

Ako ~/Library/VideoFrameworks/ sadrži proton.zip, treba ukloniti folder, zatim ukloniti HandBrake.app instalaciju, a zatim treba skenirati računar dobrim antivirusnim softverom za Mac.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Korisnici iPhonea mete napada upitima za resetovanje lozinke

Korisnici iPhonea mete napada upitima za resetovanje lozinke

Sofisticirana phishing kampanja koja cilja korisnike iPhonea poslednjih meseci ukazala je na slabost u Appleovom mehanizmu za resetovanje lozinke. Pre... Dalje

Mobi Banka upozorava na pokušaje prevare na društvenim mrežama

Mobi Banka upozorava na pokušaje prevare na društvenim mrežama

Mobi Banka je upozorila korisnike da su se na društvenim mrežama pojavili lažni profili koji koriste ime i logo Mobi Banke i pozivaju korisnike da,... Dalje

Googleova AI pretraga preporučuje korisnicima opasne sajtove i prevare

Googleova AI pretraga preporučuje korisnicima opasne sajtove i prevare

Ranije ovog meseca, Google je počeo da uvodi novu funkciju pod nazivom Google Search Generative Experience (SGE) u rezultate pretrage, koja pruža br... Dalje

Lažne ponude popularnog leka Ozempic preplavile internet, stručnjaci upozoravaju na fišing prevare

Lažne ponude popularnog leka Ozempic preplavile internet, stručnjaci upozoravaju na fišing prevare

Stručnjaci kompanije Kaspersky upozorili su na alarmantan trend pojave fišing stranica koje se predstavljaju kao sajtovi legitimnih prodavaca koji n... Dalje

Uvedene sankcije protiv tri berze kriptovaluta zbog pomoći Rusiji

Uvedene sankcije protiv tri berze kriptovaluta zbog pomoći Rusiji

Kancelarija za kontrolu strane imovine američkog Ministarstva finansija (OFAC) sankcionisala je tri berze kriptovaluta zbog nuđenja usluga koje se k... Dalje