Появился «хитрый» вредонос для Mac

Артём Баусов avatar | 22
FavoriteLoading В закладки
Появился «хитрый» вредонос для Mac

Эксперты исследовательской компании Cylance обнаружили malware в одной из топовых реклам Google Adwords.

Она отображается при запросе «Google Chrome» на первых местах, и ведёт якобы на официальный сайт компании.

На самом же деле при переходе по ссылке пользователь macOS попадает на googlechromelive.com. На ней размешается поддельная ссылка на загрузку браузера.

Специалисты отмечают, что при открытии ссылки на скачивание файла происходит переход на ttb.mysofteir.com, servextrx.com и www.bundlesconceptssend.com, где происходит загрузка вредоноснoго файла FLVPlayer.dmg.

IMG_2077

Поскольку хэш вируса постоянно изменяется, его тяжело обнаружить и отследить. Схема работы простая: пользователю предлагается загрузить поддельный антивирус Macpurifier, который впоследствии сигнализирует о наличии заражения устройства и загружает дополнительные приложения на Mac.

Google уже оповещена о проблеме и заблокировала лжерекламу. Всем скачавшим вредоносное ПО рекомендуется проверить систему на наличие вирусов. [SA]

1 Звезд2 Звезды3 Звезды4 Звезды5 Звезд (Проголосуйте первым за статью!)
undefined
iPhones.ru
Он маскируется под рекламу Google Chrome.
Прокомментировать

🙈 Комментарии 22

  1. orgrimmguard avatar
    orgrimmguard3 ноября 2016
    1

    Всем скачавшим вредоносное ПО рекомендуется проверить систему на наличие вирусов. Желательно без помощи Macpurifier ;)

    Konstanty Martyniuk avatar
    Konstanty Martyniuk3 ноября 2016
    2

    @orgrimmguard, а у врача на наличие мозгов. Попадаться на такой развод в 2016 это нечто

  2. odyvan avatar
    odyvan3 ноября 2016
    1

    Палю лайфхак для всех интернет зависимых – создаёшь ещё одну учетную запись – у меня это “без-новостей” и сразу Ее под родительский контроль – банишь все соц сети, новостные сайты и любимые и выставляешь ограничение по времени работы, у меня это 4 часа.

    Сайты не открываются, беспонтовый софт невозможно установить, время Работы (на самом деле) лимитировано.

    Кажется, я вполне мог бы написать статью уже на эту тему – как начать делать дела и угореть по работе.

    Miku Hatsune avatar
    Miku Hatsune3 ноября 2016
    1

    @odyvan, было бы интересно почитать
    На данном сайте уже были такие советы, но возможно у вас более практический и опытный взгляд получится

    odyvan avatar
    odyvan9 ноября 2016
    0

    @Miku Hatsune, done

    Dexfir avatar
    Dexfir3 ноября 2016
    1

    @odyvan, действительно. Напишите хотя бы, пожалуйста, развернутый комментарий прямо здесь. Можете разбить его на несколько частей, если он будет слишком длинным. Пишите его изначально в текстовом документе лучше. (выделите 5 минут своего драгоценного времени нам:D)

    tar.gz avatar
    tar.gz4 ноября 2016
    0

    @Dexfir, ник одиван как бы намекает на то, что не получится

    Dexfir avatar
    Dexfir4 ноября 2016
    0

    @tar.gz, о, диван!
    И правда.
    Вот его скайп – michael.sazonov
    Заставьте его. :D

    odyvan avatar
    odyvan9 ноября 2016
    0

    @tar.gz, done

    Amir avatar
    Amir3 ноября 2016
    0

    @odyvan, остается телефон :(.

    odyvan avatar
    odyvan9 ноября 2016
    0

    @Amir, done

    Dexfir avatar
    Dexfir3 ноября 2016
    0

    @odyvan, мы ваще-то ждем.

    Dexfir avatar
    Dexfir9 ноября 2016
    0

    @odyvan, мы все еще ждем)

    odyvan avatar
    odyvan9 ноября 2016
    0

    @Dexfir,
    Итак,

    начнем с референс, их пишут популисты из америки и они дико полезны:
    первый господин, вы его все знаете, это разработчик https://ru.wikipedia.org/wiki/Getting_Things_Done и на этом этапе стоит скачать его книгу и прочесть, она старая, она начала двухтысячных, но это идея! Все что вам нужно – переложить это на современные рельсы!

    Но что делать с привычками, скажем я захожу на этот сайт, не смотря на то что он скатился в днище – разобраться как формируются привычки: http://www.ozon.ru/context/detail/id/31438218/
    The Power of Habit: Why We do What We do in Life and Business

    И вот по прочтении будет такой расклад: 1) организовать все круто было классно, но очень лень и вообще неудобно… а почему неудобно? а что лежит в основе моих неудобств (и далее я начинаю самоанализ который меня привел к этой книжке, и это очень простая база, а если вам захочется углубится – там есть тысячи статей на которые автор ссылается)

    2) я знаю привычки – теперь надо себя переиграть и я знаю как это сделать “безболезненно” (всем нам известно, что с дуру можно много чего натворить, но главное, “выхлоп” будет минимальный – в любых “изменяющих привычки” делах – важно повторение и осмысление зачем ты это делаешь, это не статейки из интернета и советами уровня “20 шагов к успеху”)

    Хорошо, я все это прочитал в отпуск и вернулся домой. Айфон, айпад, напоминания, встречи, дела, “после работы”, “хочу спорт”, почта заполнена, “утром стоит Начать пробежку” (тут и далее я иронично ставлю все с большой буквы).

    Аллен говорит – фигачь GTD и не загружай голову, автор книги про привычки – все можно переиграть.
    В итоге, твои действия – это переигрывания через многоходовочки собственных привычек, перепрограммирование повседневных действий и смена взглядов на то, что раньше было неприятно или страшно (главный вектор страх как я понимаю).

    После того, как вы прочитаете пару популистов, вы уже не сможете стать прежними, просто потому, что книги полны здравомыслия и пересмотра взгляда на повседневные вещи и все, там нет никакой пропаганды нездорового рационализма, сложностей и так далее, исключительно (и это американская манера) – повторение одного и того же на разных примерах, но очень четких и подведение черты в конце. Маловероятно, что эта информация может быть забыта.

    Я конечно мог бы вам написать “20 вещей которые нужно сделать чтобы быть успешным”, но пусть эту ахинею пишет редакция сайта :-) Это не работает.

    Вернемся ко мне. Мне 26, я занимаюсь разработкой высокотехнологичных устройств, ну что-то в духе тех инженеров, которых очень редко показывает Apple. Я выделил следующие проблемы: я отвлекаюсь на почту, чаты, новости, я прокрастинирую уходя на тупые сайты (как этот), я меньше читаю в пользу “новостей”, у меня в конце концов привычка – достать телефон из кармана и центральную кнопку нажать!

    На этом этапе я начал войну :-)

    Первый фронт – поведенческие привычки, в книге, которую я вам посоветовал, приводят рабочие механизмы записи ваших повседневных дел, в отчете вы обнаружите очень много интересного и возмутительного – я как такой взрослый дядя страдаю фигней (и почему тоже будет известно). С привычками бороться легко – у вас есть механизм привычки, а вы видоизменяете действия – я заменил айфон на нокию с фонариком, а вместо нажатия кнопок издаю характерный хруст ее корпусом. Я переиграл сам себя, и это единственный вариант на самом деле – перепрограммировать свое поведение.

    Второй фронт – задачи. Как понять что ты хочешь, у меня память отличная, но я хочу “прямо здесь прямо сейчас” думать не о работе и том, что предстоит, а о том что происходит. Я не хочу думать перед сном, “почему эта штука не работает”, если ты ведешь систему своих собственных задач по GTD – у тебя не будет такой проблемы, я к сожалению с этим лажаю, и это нормально, это не вошло в мою привычку, хотя я пользуюсь GTD-ориентированными программами примерно последние 6 лет. Рабочая схема – ежедневник, но он офлайн (я люблю писать от руки, но даже если делаю фото к ним не возвращаюсь примерно никогда).

    Одна из самых вменяемых программ (но плоха тем, что только на мак и кинула поддержку старых устройств не смотря на аскетичность интерфейса) – Things. Она идет строго по идеологии GTD, но это не всегда удобно.

    Стив Джобс дал вам напоминания – пользуйся! Самый рабочий вариант – поставить напоминания (те же собственные дела разгрести) по геолокации.
    Один из проектов меня “доставал” (если без мата) каждый день когда я оказывался дома. На третью неделю я сломался, а у напоминаний вроде нету кнопки сходу “отвали я все сделал”. Просто ежедневно мне телефон говорил об этом и все, я начал делать, и это прекрасно на самом деле – что-то сделать, лол, не стоит думать что я хитрец и всех переиграл – у меня ежедневные трудности, но отношение к ним точно – другое.

    Подведу черту:

    Getting Things Done: The Art of Stress-Free Productivity cover – прочитать и ничего больше потом не делать
    The Power of Habit: Why We do What We do in Life and Business – прочитать и больше ничего не делать

    … выпить игристого вина, пройтись несколько километров по природе и начать что-то делать в своих интересах или бездействовать, если это выгодно (тут уже надо играть в экономиста – насчет выгоды или рационального поведения).

    “Сила привычки” очень троль-книга – она максимально популистская (я инженер, и только в рамках “факультатива” читаю экономистов или там социологов, хотя дико прусь)
    “Доведение дел до завершения” – крутая тема, но не руководство к действию, все что написано в книге – (имеется ввиду например ведение бумажных папок, но не без этого лол) максимально рационалистично, у Аллена есть очень много последователей – но я не вдавался в подробности, ваше руководство к действию – желание довести какие-то конкретно свои дела до финиша, зная что вот есть такие-то методологии.

    PS:
    Перестал использовать смартфон на работе, мне позвонят, на почту я отвечу после 5, а в мессенджерах только болтовня – все как обычно.
    Перестал использовать планшет с 3г – я читаю книги, потому что – я сломал киндл продавив экран коленкой, а ни один гейпад не смог.
    Читаю все любые интернеты с ноутбука – но работаю из учетной записи, где ограничено время и сайты к которым есть доступ – я не отвлекаюсь на интернет, меня не беспокоит телефон (я выключил звуковые сигналы и вибрацию для сообщений, я и так наркоман – лишний раз на кнопку нажму по привычке).
    На работе я работаю работу, и если уж мне так надо – я могу выйти в интернет с любого не моего компьютера (я отключен).

    В выходные я сплю и до меня не дозвониться. Сначала это раздражало, но не меня конечно, а потом прошло. Я перезваниваю.

    У меня нет клиентов социальных сетей, я не отвечаю в рабочее время. Я работаю работу, потому что это не просто за зарплату – я ваше и наше будущее приближаю лол.

    Я честно думал что напишу статью, но вероятно нет.
    Мой опыт – это коллективный взгляд с реддит хабрахабр лепры с 2003
    и специфика конечено, у меня есть возможность быть “отключенным” и я ей пользуюсь, потому что это дико продуктивно.

    Наверняка вы смотрели “black mirror” – вот примерно весь сериальчик о том, чего стоит избежать и какие угрозы у нас в будущем.
    Было прикольно, когда в OS2 появились “уведомления”, но уже тогда это был отвлекающий спам, а не что-то полезное.

    Я буду рад ответить на любые вопросы, прошу прощения, что так сумбурно и не в формате местных статей “купи этот премиум шлак за 9-99 прямо сейчас с скидкой “до” 80″

    :)

  3. admiless avatar
    admiless3 ноября 2016
    0

    Отличненько:
    1. найти вирус
    2. загрузить
    3. начать установку
    4. подтвердить установку так как вылетит предупреждение “программа скачана из сети и может быть не безопасна”
    5. запустить
    6. подтвердить запуск так как вылетит предупреждение “программа скачана из сети и может быть не безопасна”
    сколько телодвижений, чтоб простой вирус получить :(
    можно ведь проще: поставить Windows и погуглить “порно torrent бесплатно”, там возможно даже сиське покажут, а после перезагрузки компа просто запаришься закрывать и сиськи и письки :)

    Miku Hatsune avatar
    Miku Hatsune4 ноября 2016
    0

    @admiless, на виндовс будет примерно такой же список:
    1. найти вирус
    2. загрузить
    3. начать установку
    4. запустить

  4. Sergey Chalkov avatar
    Sergey Chalkov3 ноября 2016
    0

    А эту хрень можно удалить с помощью MacKeeper? Он ее видит? Находит?

    Vladim avatar
    Vladim3 ноября 2016
    4

    @Sergey Chalkov, MacKeeper и есть вирус.

    Konstanty Martyniuk avatar
    Konstanty Martyniuk3 ноября 2016
    1

    @Sergey Chalkov, это такой же треш и содомия. Мозги и максимум daisydisk.

    tar.gz avatar
    tar.gz4 ноября 2016
    0

    @Sergey Chalkov, xD

  5. DarkGothicLady avatar
    DarkGothicLady3 ноября 2016
    0

    Зачем ставить не понятно что.

    tar.gz avatar
    tar.gz4 ноября 2016
    0

    @DarkGothicLady, Так точно!! Поддерживаю!! Не ставишь непонятна што и нет непонятных трабл.

Вы должны авторизоваться или зарегистрироваться для комментирования.

Нашли орфографическую ошибку в новости?

Выделите ее мышью и нажмите Ctrl+Enter.

Как установить аватар в комментариях?

Ответ вот здесь