iPhones.ru

Для macOS появился опасный вирус, ворующий личные данные

Артём Баусов avatar | 4
FavoriteLoading В закладки
Для macOS появился опасный вирус, ворующий личные данные

Операционные системы Apple уже не раз подвергались атакам, в связи с которыми данные пользователей оказывались под угрозой.

Теперь The Hacker News сообщают о новом вирусе, вероятно, основанном на DNSChange, поразившим более 4 млн компьютеров в 2011 году. Он изменяет настройки DNS-сервера, маршрутизируя трафик через вредоносные серверы и регистрируя конфиденциальные данные пользователей. Новая версия трояна называется OSX / MaMi.

Бывший хакер NSA Патрик Уордл считает, что вредоносное ПО устанавливает новый корневой сертификат для получения доступа к зашифрованным каналам связи.

Установив новый корневой сертификат и захватив DNS-серверы, злоумышленники могут выполнять множество действий: «атака посредника» (man-in-the-middle), кража учетных данных, встраивание рекламы, либо скриптов для майнинга криптовалют.

Также предполагается, что ПО способно отслеживать действия мыши, снимать скриншоты с экрана, устанавливаться на автозагрузку в programArguments, runAtLoad и прочее.

Пока неизвестно, как именно распространяется зловред. Антивирусные ПО также сейчас не умеют распознавать его.

Отследить наличие трояна сейчас можно только одним способом. В меню Сеть —> Дополнительно следите за появлением этих адресов: 82.163.143.135 и 82.163.142.137. Вам достаточно просто сбросить DNS-адреса на те, что ставятся по умолчанию. [9to5]

1 Звезд2 Звезды3 Звезды4 Звезды5 Звезд (Проголосуйте первым за статью!)
undefined
iPhones.ru
Будьте осторожны.
Здесь можно оставить комментарий! Для этого авторизуйтесь или зарегистрируйтесь на iPhones.ru.

4 комментария

Форум →
  1. MAXiDROME avatar
    MAXiDROME 16 января 2018
    2

    позязя

    Войди на сайт, чтобы ответить
    Ответить
  2. picatchy avatar
    picatchy 16 января 2018
    7

    Где инструкция по установке на два абзаца? Это не винда, где пети и миши пролазят просто по сети и от пользователя не требуется вобще никаких действий.

    Войди на сайт, чтобы ответить
    Ответить
  3. SirKliv avatar
    SirKliv 17 января 2018
    0

    Наверное как обычно – его нужно вручную установить введя пароль рута.

    Войди на сайт, чтобы ответить
    Ответить
  4. tar.gz avatar
    tar.gz 17 января 2018
    0

    Надо включить блокировку (замок) в настройках, чтобы изменения требовали ввода пароля.

    Войди на сайт, чтобы ответить
    Ответить
Помни о правилах — если начал оффтопить, то не удивляйся потом.

Нашли орфографическую ошибку в новости?

Выделите ее мышью и нажмите Ctrl+Enter.