Осторожно! Приложения Elmedia Player и Folx для macOS шпионят за нами

Tihon74
Оффлайн

Tihon74

Заблокирован
Регистрация
25.06.17
Сообщения
2.588
Реакции
71
Репутация
157
Обратите внимание, если вы хотите провести сделку с данным пользователем, на то, что он заблокирован! Обязательно используйте услуги гаранта и не переводите денежные средства данному пользователю первым.
ElmedM.jpg


Популярный бесплатный мультимедийный плеер Elmedia Player и менеджер закачек Folx для платформы macOS подверглись хакерской атаке. В оба продукта был интегрирован троян Proton.

Elmdein1.jpg


Вредонос способен в прямом смысле шпионить за пользователем, а список его «умений» выглядит следующим образом:

— кража Cookie-файлов;
— передача истории посещений веб-сайтов;
— кража SSH-ключей и паролей, хранящихся в браузерах;
— передача информации о криптовалютных кошельках;
— доступ к «Связке ключей» macOS;
— захват данных из менеджера паролей 1Password.

Все данные троян передает на удаленные сервера. Начиная с 19 октября, вирус активно распространяется через официальный сайт компании Eltima Software.

Как убедиться, что ваш Mac в порядке
Первым делом проверьте следующие наличие в системе следующих каталогов:
  • /tmp/Updater.app/
  • /Library/LaunchAgents/com.Eltima.UpdaterAgent.plist
  • /Library/.rand/
  • /Library/.rand/updateragent.app/
При обнаружении одного из них приготовьтесь к полной переустановке операционной системы. Увы, по-другому троян искоренить не удастся.
 
Сверху Снизу