Apple Ziņas

Windows 'Snake' ļaunprogrammatūra, kas pārnēsāta uz Mac, imitē Adobe Flash Player instalēšanas programmu

Piektdiena, 2017. gada 5. maijs, 13:07 PDT, autors Jūlijs Āboliņš

Labi zināmā Windows aizmugures durvju ļaunprogrammatūra 'Snake' pirmo reizi ir pārnesta uz Mac, liecina informācija MalwareBytes . Snake (saukta arī par Turla un Uroburos), kas tiek raksturota kā “ļoti izsmalcināta”, ir inficējusi Windows sistēmas kopš 2008. gada, un 2014. gadā tika pārnesta uz Linux sistēmām, pirms tā nonāca Mac datorā.





Snake ļaunprātīga programmatūra Tika atrasts šīs nedēļas sākumā instalēšanas programmā, kas maskējās kā Adobe Flash Player, kas tika aprakta failā ar nosaukumu 'Instalēt Adobe Flash Player.app.zip'. Tas ir izstrādāts tā, lai tas izskatītos kā likumīgs Adobe Flash instalēšanas programma, taču tas ir parakstīts ar nelikumīgu sertifikātu.

snakemalware instalētājs
Tas faktiski instalē Adobe Flash Player, taču tam ir pievienota papildu programmatūra, kas ir ļaunprātīga un paredzēta, lai nodrošinātu Mac datora aizmugures durvis. Ļaunprātīgie faili ir labi paslēpti mapē /Library/Scripts/ un maskēti kā Adobe palaišanas process.



kad iznāks jauni airpodi

Kopumā šī ir viena no pēdējā laikā slēptākajām Mac ļaunprātīgās programmatūras daļām. Lai gan tas joprojām ir 'tikai Trojas zirgs', tas ir diezgan pārliecinošs, ja tiek pareizi izplatīts. Lai gan Mac lietotāji mēdz ņirgāties par Trojas zirgiem, uzskatot, ka no tiem ir viegli izvairīties, tas ne vienmēr notiek.

Apple jau ir atsaukusi sertifikātu, ko ļaunprogrammatūra Snake izmantoja, lai inficētu Mac datorus, taču varētu parādīties cita iterācija, tāpēc Mac lietotājiem ir jāapzinās šāda iespēja.

kā grūti atiestatīt savu iPhone

Ar Snake inficētie ir neaizsargāti pret datu, tostarp pieteikšanās informācijas, paroļu un nešifrētu failu, nozagšanu.

Lai izvairītos no ļaunprātīgas programmatūras, Apple iesaka lejupielādēt saturu tikai no Mac App Store vai no uzticamiem izstrādātājiem.