Hakovan sajt za preuzimanje popularnog softvera za Mac, korisnici koji su preuzeli softver možda inficirani malverom

Vesti, 09.05.2017, 00:30 AM

Hakovan sajt za preuzimanje popularnog softvera za Mac, korisnici koji su preuzeli softver možda inficirani malverom

Korisnici Mac računara koji su prošle nedelje preuzeli popularnu aplikaciju otvorenog koda za video konverziju HandBrake, možda su zaraženi trojanizovanom verzijom programa koja sadrži Proton RAT.

Ovo upozorenje stiglo je nakon što je otkriveno da je hakovan mirror download server i da je legitimni .dmg fajl aplikacije zamenjen malverom.

Upozorenje je objavljeno ovog vikenda na HandBrake forumima. U njemu se navodi da svi koji su preuzeli HandBrake u periodu između 2. i 6. maja možda inficirali računare malverom.

Ipak, samo oni koji su preuzeli HandBrake-1.0.7.dmg fajl sa download mirror na download.handbrake.fr su u opasnosti. Glavni download mirror i web sajt nisu kompromitovani.

"Ako vidite proces "Activity_agent" u OSX Activity Monitor aplikaciji, inficirani ste", objasnili su programeri.

Proton je trojanac za daljinski pristup (RAT, Remote Access Trojan), koji je u martu ove godine primećen na ruskim hakerskim forumima na kojima se prodavao. Početna cena Protona bila je 100 bitcoina, ali je kasnije pala.

Za 40 bitcoina, kupci bi dobili neograničene instalacije, i malver potpisan legitimnim Appleovim sertifikatom, tako da ga ne blokira Appleova Gatekeeper tehnologija.

Proton RAT omogućava napadaču da se daljinski poveže sa inficiranim računarom. On može da prati kucanje na tastaturi, da otprema i preuzima fajlove, da špijunira korisnika preko web kamere itd.

U oglasu koji je postavljen na hakerskim forumima, Proton RAT je reklamiran i kao alat za krađu informacija od korisnika i pristup iCloud nalozima, čak i ako su zaštićeni dvofaktornom autentifikacijom.

Programeri HandBrake aplikacije savetovali su korisnicima da promene sve lozinke u macOS Keychain i sve lozinke koje su sačuvali u svojim browserima.

Ali pre toga, korisnici moraju da uklone Proton RAT i druge malvere koje su možda instalirali na svojim računarima.

Za uklanjanje Protona, programeri savetuju korisnicima da otvore Terminal.app i pokrenu sledeće komande:

  • launchctl unload

~/Library/LaunchAgents/fr.handbrake.activity_agent.plist

  • rm -rf

~/Library/RenderFiles/activity_agent.app

Ako ~/Library/VideoFrameworks/ sadrži proton.zip, treba ukloniti folder, zatim ukloniti HandBrake.app instalaciju, a zatim treba skenirati računar dobrim antivirusnim softverom za Mac.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Napadi podržani veštačkom inteligencijom gotovo udvostručeni u 2025.

Napadi podržani veštačkom inteligencijom gotovo udvostručeni u 2025.

Broj sajber napada u kojima su napadači koristili veštačku inteligenciju gotovo se udvostručio tokom 2025. godine, navodi se u najnovijem izvešta... Dalje

Microsoft potvrdio da je Copilot zbog greške obrađivao poverljive mejlove

Microsoft potvrdio da je Copilot zbog greške obrađivao poverljive mejlove

Microsoft je potvrdio da je softverska greška u Microsoft 365 Copilot Chat omogućila AI asistentu da sumira poverljive mejlove, čak i kada su bile ... Dalje

Facebook oglasi šire lažno Windows 11 ažuriranje

Facebook oglasi šire lažno Windows 11 ažuriranje

Istraživači iz kompanije Malwarebytes upozoravaju da sajber-kriminalci koriste plaćene Facebook oglase koji imitiraju Microsoft promocije za Window... Dalje

Lažni Google oglasi za 7-Zip, LibreOffice i Final Cut Pro šire MacSync malver

Lažni Google oglasi za 7-Zip, LibreOffice i Final Cut Pro šire MacSync malver

Korisnici Mac računara koji traže popularni softver poput 7-Zip, Notepad++, LibreOffice ili Final Cut Pro mogu se naći usred aktivne kampanje lažn... Dalje

Chrome ekstenzije prikupljale podatke 37 miliona korisnika

Chrome ekstenzije prikupljale podatke 37 miliona korisnika

Istraživanje bezbednosnog istraživača Q Continuum otkriva da 287 popularnih Chrome ekstenzija prikuplja i deli podatke o istoriji pretraživanja ok... Dalje