Войти

Или войди с помощью

Появился новый троян, похищающий пароли из Связки ключей на Mac

Антивирусам сложно его распознать.
Артём Баусов avatar | 242
Появился новый троян, похищающий пароли из Связки ключей на Mac

Исследователи безопасности Клаудио Гварниери и Коллин Андерсон обнаружили опасный троян для Mac под названием MacDownloader. Эксперты утверждают, что он используется для атак на оборонную промышленность, но все равно стоит быть на чеку.

Троян был обнаружен на фейковом веб-сайте, имитирующем легитимный ресурс крупной американской аэрокосмической компании UTC Aerospace Systems. Ранее сайт использовался для фишинговой кампании по распространению вирусов на Windows.

Как работает MacDownloader

Пользователь переходит на сайт UTC, где ему предлагаются курсы для сотрудников компаний оборонного сектора. Для просмотра фейкового ролика жертве предлагается установить якобы Flash Player. Правда, на деле устанавливается вредоносное ПО.

С помощью поддельных окон авторизации троян похищает данные учетных записей, хранящихся в Keychain (Связке ключей). Эксперты считают, что MacDownloader — «проба пера» начинающих хакеров. Тем не менее, троян способен обходить обнаружение на VirusTotal. [Github]

12
Логотип iPhones.ru
iPhones.ru
Антивирусам сложно его распознать.

12 комментариев

Котик
Котик
Котик
Котик
Котик
Котик
Котик
Котик
Котик
Котик
Котик
Котик
Котик из TikTok
Котик из TikTok
Котик из TikTok
Котик из TikTok
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Видео мем
Видео мем
Видео мем
Видео мем
Видео мем
Видео мем

Какие правила в комментариях
  1. Anton Romanoff avatar
    Anton Romanoff 8 февраля 2017
    14

    “…на фейковом веб-сайте, имитирующем легитимный ресурс крупной американской аэрокосмической компании UTC Aerospace Systems…” – блин, теперь придётся быть внимательнее, когда буду заходить на сайт UTC Aerospace Systems. Я вообще регулярно тусуюсь на сайте UTC Aerospace Systems, люблю у них на форуме пофлудить в разделе “Курилка”…теперь буду осторожнее, чтоб не схватить троян. Спасибо всем!

    I-van-ich avatar
    I-van-ich9 февраля 2017
    0

    @Anton Romanoff, и не говорите… Как жить-то теперь?

    Войди на сайт, чтобы ответить
    Ответить
  2. AdventurerRuss avatar
    AdventurerRuss 8 февраля 2017
    8

    Я по несколько раз на день захожу на этот сайт

    Войди на сайт, чтобы ответить
    Ответить

Нашли орфографическую ошибку в новости?

Выделите ее мышью и нажмите Ctrl+Enter.