В мае этого года исследователь безопасности Филиппо Кавалларин нашёл уязвимость во встроенной системе защиты Gatekeeper в macOS. И опубликовал о ней данные в интернете, так как Apple не отвечала на его запросы и не закрыла «дыру».
Теперь компания-безопасник Intego обнаружила пример использования этой уязвимости. Если Кавалларин говорил про внедрение вредоносного ПО через zip-архивы, то сейчас обнаружились заражённые образы дисков.
Intego нашла четыре образа, которые загрузили в VirusTotal 6-го июня, и все они были связаны с одним конкретным приложением на доступном в интернете NFS-сервере.
Компания утверждает, что есть веские основания подозревать, что тест проводился разработчиками рекламного ПО OSX / Surfbuyer. Образы дисков замаскированы под установщики Adobe Flash Player. А один из них, OSX / Linker, подписан кодом Apple Developer ID – Mastura Fenny (2PVD64XRF3), который использовался для подписи сотен поддельных файлов Flash Player за последние 90 дней.
Но злоумышленники ничего с этим не сделали, только создали текстовый файл. Видимо, это был тест уязвимости. И неизвестно, как они поведут себя с этими образами в будущем. [9to5]
🙈 Нет комментариев
Форум →Нашли орфографическую ошибку в новости?
Выделите ее мышью и нажмите Ctrl+Enter.Почему на iPhone данные из приложения не находятся через Spotlight
Как сбросить контрольные вопросы Apple ID?
Как в Safari на Mac открывать вкладки в фоне и сразу к ним переходить
Как восстановить удаленные контакты из iCloud
В App Store сняли больше денег, чем стоит приложение. Что делать?
Что делать, если App Store требует подтвердить платежные данные
Как на iPhone найти письмо, отправленное на скрытую почту iCloud
Почему некоторые настройки в iOS нельзя изменить