Новости бизнесаСтатьиНоу ХауАналитикаДеньгиБизнес технологииКурс валют
Главная > Новости бизнеса > Hi-Tech > Как защититься от нового вируса macOS и не потерять данные

Как защититься от нового вируса macOS и не потерять данные

Четверг, 24 августа 2017 г.

Следите за нами в ВКонтакте, Facebook'e и Twitter'e

В среде специалистов по информационной безопасности (ИБ) паника: несколько специалистов сообщили о появлении новой программы-вымогателя (malware). Вредоносная программа Mughthesec заражает устройства под управлением OS X.

Thanks, Patrick sent me the hash too. Looks like a new variant of something we call OperatorMac (though that may be a bad name).
— Thomas Reed (@thomasareed) August 8, 2017

Как давно появилась новая малварь и что из себя представляет, неизвестно. Вероятно, Mughthesec — новая версия известного вредоноса OperatorMac.

Однако, есть данные о том, что программа запущена достаточно давно и успела заразить большое количество компьютеров. Как минимум, 1 известный специалист по ИБ описывает свое столкновение с Mughthesec еще полгода назад:

I can confirm it«s been there for at least 6 months when I found it on my parents MacBook. I just wiped it but thanks for the write up!
— Neal (@iNeal) August 9, 2017 Как распространяется Mughthesec?


Вероятно, Mughthesec попадает на компьютеры пользователей через вредоносную рекламу и всплывающие окна на подозрительных сайтах. При этом для установки maleware необходимо подтверждение пользователя.

И она его легко получает. На данный момент вредоносная программа распространяется в виде файла файла Player.dmg. Файл устанавливает настоящий Adobe Flash Player для Mac со всеми сертификатами — абсолютно подлинную версию.

Вместе с Flash происходит установка нежелательного приложения Advanced Mac Cleaner и расширений для Safari — Safe Finder и Booking.com. Наличие этих приложений является единственным способом обнаружить заражение компьютера. Как избавиться от Mughthesec?


Никакие антивирусы пока не реагируют на наличие Mughthesec. Анализ активности Mughthesec показал, что вредонос имеет встроенный механизм, предотвращающий обнаружение антивирусным ПО.

Также вредонос подписан действительным сертификатом разработчика Apple, что помогает не вызывать подозрения у защиты GateKeeper.

Подобные программы, как правило, удаляются из системы простой деинсталляцией или удалением исполняемых файлов. К сожалению, Mughthesec — не тот случай.

Поскольку программа действует очень давно, злоумышленники могли загрузить на машины жертв столько активных исполняемых файлов Mughthesec, сколько необходимо для беспрерывной работы вредоноса при любых действиях пользователя.

Поэтому исследовавшие вредонос специалисты рекомендуют при наличии Mughthesec полностью переустановить систему.

Мне нужно больше инфы: Facebook, ВКонтакте и Telegram

Следите за нами в ВКонтакте, Facebook'e и Twitter'e


Просмотров: 253
Рубрика: Hi-Tech
(CY)

Архив новостей / Экспорт новостей

Ещё новости по теме:

18: 40
Разработчики WhatsApp запустили отдельное приложение для бизнеса |
18: 40
В семействе Coffee Lake появится три процессора Pentium Gold и пара CPU Celeron |
18: 40
Аналитик назвал, какие три iPhone представят в этом году |
18: 40
ИИ Microsoft может нарисовать объект по текстовому описанию |
17: 40
UmiDigi показала безрамочный смартфон с четырьмя камерами «в стиле iPhone X» |
17: 40
Эксперимент: планшет против компьютера |
17: 40
YouTube ужесточает требования для включения монетизации канала |
17: 20
Samsung начала массовое производство чипов памяти GDDR6 плотностью 16 Гбит |
15: 40
Американцы сделают беспилотный «самолет-цистерну» |
15: 40
Почему у людей нет свободы воли? |
14: 40
Переиздание Age of Empires выйдет 20 февраля |
14: 20
История New Balance: от ортопедических стелек до миллиардной выручки без рекламы от звёзд |
13: 00
Sony останется на рынке смартфонов, чтобы не пропустить то, что придёт после них |
13: 00
Обновленная Skoda Fabia: первое официальное изображение |
12: 40
Смартфон Honor View 10 научился распознавать пользователей по лицам |
12: 40
Честный обзор операционки MIUI 9 от Xiaomi. Неожиданные выводы |
12: 20
Антимонопольная служба Италии начала проверку компаний Apple и Samsung, связанную с замедлением смартфонов |
12: 20
Полицейские пытались выписать штраф слепленному из снега автомобилю |
11: 40
Samsung анонсировала 860 SSD EVO Series с памятью 3D V-NAND для массового потребителя |
11: 40
Китайцы сделали свой iPhone X с вырезом и двойной камерой |
11: 20
Ferrari выпустит электрический суперкар, чтобы составить конкуренцию Tesla |
11: 00
Samsung запатентовала смартфоны с дырками в дисплее |
11: 00
Обновленный контроллер Xbox Elite получит поддержку Windows 10 и разъем USB-C |
18: 00
Зачем новому iPhone требуется USB-C? Есть причины |
18: 00
Мозги джазовых и классических пианистов работают по-разному |
18: 00
Дрон спас двоих подростков посреди бушующего моря |
17: 20
В прошлом году в мире на мобильные приложения было потрачено 86 млрд долларов |
17: 20
TomTop снижает цену на брутальный смартфон Blackview BV9000 Pro с Face ID |
17: 20
Смартфон AllCall Mix2 наделили современным дизайном и возможностями |
17: 00
Nintendo выпустит картонные конструкторы для консоли Switch |
16: 40
Samsung и LG договорились о поставке гораздо большего количества телевизионных ЖК-панелей |
Новости бизнесаСтатьиНоу ХауАналитикаДеньгиБизнес технологииКурс валют
Rating@Mail.ru
Условия размещения рекламы

Наша редакция

Обратная связь

RosInvest.Com не несет ответственности за опубликованные материалы и комментарии пользователей. Возрастной цензор 16+.

Ответственность за высказанные, размещённую информацию и оценки, в рамках проекта RosInvest.Com, лежит полностью на лицах опубликовавших эти материалы. Использование материалов, допускается со ссылкой на сайт RosInvest.Com.

Skype: rosinvest.com (Русский, English, Zhōng wén).

Архивы новостей за: 2017, 2016, 2015, 2014, 2013, 2012, 2011, 2010, 2009, 2008, 2007, 2006, 2005, 2004, 2003