Apple так и не закрыла серьёзную уязвимость macOS. Ей уже пользуются

Среда, 26 июня 2019 г.

Следите за нами в ВКонтакте, Facebook'e и Twitter'e

В мае этого года исследователь безопасности Филиппо Кавалларин нашёл уязвимость во встроенной системе защиты Gatekeeper в macOS. И опубликовал о ней данные в интернете, так как Apple не отвечала на его запросы и не закрыла «дыру».

Теперь компания-безопасник Intego обнаружила пример использования этой уязвимости. Если Кавалларин говорил про внедрение вредоносного ПО через zip-архивы, то сейчас обнаружились заражённые образы дисков.

Файлы образов представляли собой либо ISO 9660 в формате .dmg, либо фактический файл .dmg в формате образа диска Apple, в зависимости от ситуации. Intego нашла четыре образца, которые были загружены в VirusTotal 6-го июня, и все они были связаны с одним конкретным приложением на доступном в интернете NFS-сервере.

Компания утверждает, что есть веские основания подозревать, что тест проводился разработчиками рекламного ПО OSX / Surfbuyer. Образы дисков замаскированы под установщики Adobe Flash Player. А один из них, OSX / Linker, подписан кодом Apple Developer ID — Mastura Fenny (2PVD64XRF3), который использовался для подписи сотен поддельных файлов Flash Player за последние 90 дней.

Но злоумышленники ничего с этим не сделали, только создали текстовый файл. Видимо, это был тест уязвимости. И неизвестно, как они поведут себя с этими образами в будущем. [9to5]

Следите за нами в ВКонтакте, Facebook'e и Twitter'e


Просмотров: 456
Рубрика: Hi-Tech


Архив новостей / Экспорт новостей

Ещё новости по теме:

RosInvest.Com не несет ответственности за опубликованные материалы и комментарии пользователей. Возрастной цензор 16+.

Ответственность за высказанные, размещённую информацию и оценки, в рамках проекта RosInvest.Com, лежит полностью на лицах опубликовавших эти материалы. Использование материалов, допускается со ссылкой на сайт RosInvest.Com.

Архивы новостей за: 2018, 2017, 2016, 2015, 2014, 2013, 2012, 2011, 2010, 2009, 2008, 2007, 2006, 2005, 2004, 2003