Android

Frână de mână pentru Mac compromisă: iată cum să fii în siguranță

Haul mac (mi-am cumparat ruj auriu??

Haul mac (mi-am cumparat ruj auriu??

Cuprins:

Anonim

Un popular software de codare a mass-media, HandBrake, a fost compromis de hackerii care au infectat serverul de descărcare al software-ului, permițându-le să împingă malware care a furat parolele victimelor, chiar și de pe seifuri și din datele de acreditare utilizate pentru a le decripta.

Potrivit dezvoltatorilor software-ului, oricine l-a descărcat în perioada 2 - 6 mai are o șansă de 50/50 de a-și face sistemul lovit de Trojan.

Descărcările dintre aceste date constau în malware-ul Proton, care creează un backdoor pe PC-urile infectate și, la momentul respectiv, niciunul dintre software-urile antivirus majore nu l-a putut detecta.

Citiți, de asemenea: Cum să eliminați și să preveniți programele malware de pe Mac.

"Oricine a instalat HandBrake trebuie să verifice suma SHA1 / 256 a fișierului înainte de al rula", au declarat dezvoltatorii.

Cum să-mi dau seama dacă sunt infectat?

Va trebui să verificați hashurile SHA1 și SHA256 pentru fișierul HandBrake-1.0.7.dmg.

Aprindeți aplicația dvs. Terminal, care poate fi găsită în folderul Utilități din folderul Aplicații.

Va trebui fie să introduceți calea către fișierul.dmg, fie să glisați fișierul în fereastra Terminalului - aceasta va insera automat calea acestuia.

Dacă valoarea returnată se potrivește cu hashes-urile menționate mai jos, dispozitivul dvs. este infectat.

SHA1: 0935a43ca90c6c419a49e4f8f1d75e68cd70b274

SHA256: 013623e5e50449bbdf6943549d8224a122aa6c42bd3300a1bd2b743b01ae6793

Cum să scapi de malware?

Copia infectată a software-ului solicită ID-ul și parola de utilizator ale utilizatorului, care odată introduse, sunt disponibile atacatorilor pe serverele lor. Programul malware trimite de asemenea mai multe fișiere de utilizator sensibile către serverul hackerului.

„Aceste fișiere conțin o serie de biți de date care trebuie exfiltrate de la mașină, cum ar fi datele browserului (inclusiv datele de umplere automată a formularului stocate), brelocurile și chiar seifurile 1Password”, a menționat Thomas Reed, Security Researcher la Malwarebytes.

Dacă hash-ul SHA1 se potrivește cu cel menționat mai sus, atunci trebuie să curățați fișierul.dmg și orice alte fișiere de aplicații HandBrake și să vă scanați computerul pentru malware OSX.Proton.

De asemenea, este o idee bună să schimbați parolele stocate în browserele sau în seifurile de parolă după ce eliminați fișierele, scanați și reporniți sistemul.

Citește și Citește: Urmărește aceste 6 sfaturi cruciale pentru a fi în siguranță împotriva virușilor și programelor malware.

Rețineți că numai oglinda de descărcare - download.handbrake.fr - a fost afectată și a fost oprită deocamdată, deoarece echipa reconstruiește întregul site.

Oglinda principală de descărcare și site-ul web nu sunt afectate, iar descărcările de software sunt disponibile acolo.