Apple News

Malvér „Snake“ pre Windows portovaný na Mac, napodobňuje inštalačný program Adobe Flash Player

Piatok 5. mája 2017 13:07 PDT od Juli Clover

Známy malvér Windows backdoor „Snake“ bol po prvýkrát prenesený na Mac, podľa MalwareBytes . Snake (tiež nazývaný Turla a Uroburos), opísaný ako „vysoko sofistikovaný“, infikuje systémy Windows od roku 2008 a v roku 2014 bol prenesený na systémy Linux, kým sa dostal na Mac.





Malvér Snake našlo sa začiatkom tohto týždňa v inštalačnom programe maskovanom ako Adobe Flash Player, ktorý je pochovaný v súbore s názvom „Install Adobe Flash Player.app.zip“. Je navrhnutý tak, aby vyzeral ako legitímny inštalačný program Adobe Flash, ale je podpísaný nezákonným certifikátom.

snakemalwareinstaller
V skutočnosti sa nainštaluje Adobe Flash Player, ale je sprevádzaný ďalším softvérom, ktorý je škodlivý a je navrhnutý tak, aby poskytoval zadné vrátka do počítača Mac. Škodlivé súbory sú dobre skryté v priečinku /Library/Scripts/ a maskované ako proces spustenia Adobe.



má iphone 12 oled obrazovku

Celkovo je to jedna z najnebezpečnejších častí malvéru Mac v poslednej dobe. Hoci je to stále „len trójsky kôň“, je celkom presvedčivý, ak je distribuovaný správne. Hoci používatelia počítačov Mac majú tendenciu posmievať sa trójskym koňom a veria, že sa im dá ľahko vyhnúť, nie je to vždy tak.

Apple už zrušil certifikát, ktorý malvér Snake používal na infikovanie počítačov Mac, ale mohla by sa objaviť ďalšia iterácia, takže používatelia počítačov Mac by si mali byť vedomí tejto možnosti.

môžete na iphone označiť správy ako neprečítané

Osoby infikované Snake sú náchylné na odcudzenie údajov vrátane prihlasovacích údajov, hesiel a nezašifrovaných súborov.

Aby sa predišlo škodlivému softvéru, Apple odporúča sťahovať obsah iba z Mac App Store alebo od dôveryhodných vývojárov.