Аппле Невс

Виндовс 'Снаке' злонамерни софтвер пренет на Мац, имитира програм за инсталацију Адобе Фласх Плаиер-а

Петак, 5. мај 2017, 13:07 ПДТ, Јули Цловер

Познати Виндовс бацкдоор малвер 'Снаке' је по први пут пренет на Мац, према МалвареБитес . Описана као „високо софистицирана“, Снаке (такође звана Турла и Уробурос) инфицира Виндовс системе од 2008. године и портована је на Линук системе 2014. пре него што је стигла на Мац.





Злонамерни софтвер Снаке је пронађен раније ове недеље у инсталатеру који се маскира као Адобе Фласх Плаиер, закопан у датотеци под називом „Инсталирај Адобе Фласх Плаиер.апп.зип“. Дизајниран је да изгледа као легитимни Адобе Фласх инсталатер, али је потписан нелегитимним сертификатом.

снакемалвареинсталлер
У ствари, инсталира Адобе Фласх Плаиер, али га прати додатни софтвер који је злонамеран и дизајниран да обезбеди бацкдоор у Мац. Злонамерне датотеке су добро сакривене у фасцикли /Либрари/Сцриптс/ и маскиране као процес покретања Адобе-а.



како затворити апликације на иПхоне 10

Све у свему, ово је један од скривенијих делова Мац малвера у последње време. Иако је и даље 'само тројанац', прилично је убедљив ако се правилно дистрибуира. Иако корисници Мац-а имају тенденцију да се подсмевају тројанцима, верујући да их је лако избећи, то није увек случај.

Аппле је већ опозвао сертификат који је злонамерни софтвер Снаке користио да инфицира Мац машине, али би се могла појавити још једна итерација, тако да корисници Мац-а треба да буду свесни те могућности.

не могу да упарим свој Аппле сат

Они који су заражени Снаке-ом су подложни крађи података, укључујући податке за пријаву, лозинке и нешифроване датотеке.

Да би избегао злонамерни софтвер, Аппле препоручује преузимање садржаја само из Мац Апп Сторе-а или од поузданих програмера.