Что нового
  • Что бы вступить в ряды "Принятый кодер" Вам нужно:
    Написать 10 полезных сообщений или тем и Получить 10 симпатий.
    Для того кто не хочет терять время,может пожертвовать средства для поддержки сервеса, и вступить в ряды VIP на месяц, дополнительная информация в лс.

  • Пользаватели которые будут спамить, уходят в бан без предупреждения. Спам сообщения определяется администрацией и модератором.

  • Гость, Что бы Вы хотели увидеть на нашем Форуме? Изложить свои идеи и пожелания по улучшению форума Вы можете поделиться с нами здесь. ----> Перейдите сюда
  • Все пользователи не прошедшие проверку электронной почты будут заблокированы. Все вопросы с разблокировкой обращайтесь по адресу электронной почте : info@guardianelinks.com . Не пришло сообщение о проверке или о сбросе также сообщите нам.

Dok, Новый Зловред Для Mac, Использует Сертификат Разработчика Apple Для Слежки За...

Sascha

Заместитель Администратора
Команда форума
Администратор
Регистрация
9 Май 2015
Сообщения
1,071
Баллы
155
Возраст
51
Исследовательская группа компании CheckPoint, занимающаяся обнаружением вредоносного ПО, нашла новую вредоносную программу для Mac, которая подписана настоящим сертификатом и, по слухам, затрагивает все версии macOS. Вредоносная программа получила название Dok и распространяется через электронную почту. Исследователи из CheckPoint

Пожалуйста Авторизируйтесь или Зарегистрируйтесь для просмотра скрытого текста.

ее нацеленной именно на пользователей macOS, что делает её первой в своем роде.


Пожалуйста Авторизируйтесь или Зарегистрируйтесь для просмотра скрытого текста.



Как работает Dok?


Dok получает административные привилегии для установки нового сертификата суперпользователя в системе жертвы. Это позволяет ему получить доступ ко всем сообщениям между устройством и Интернетом, включая трафик, проходящий через соединения, зашифрованные с помощью SSL.

По электронной почте приходит сообщение с информацией о несоответствиях в налоговой декларации и просит загрузить вложенный ZIP-файл, который содержит вредоносное ПО. По имеющейся информации, встроенная функция безопасности Gatekeeper от Apple не распознает его как угрозу из-за ее настоящего сертификата разработчика, а вредоносное ПО копирует себя в папку /Users/Shared/ и добавляет себя в список автозагрузки, чтобы остаться активным даже после перезагрузки системы .

Позже появляется сообщение безопасности, утверждающее, что для системы доступно обновление, для которого требуется ввод пароля. После «обновления» вредоносное ПО получает полный контроль над правами администратора, настраивает сетевые параметры для перенаправления всех исходящих подключений через прокси-сервер и устанавливает дополнительные инструменты, которые позволяют выполнять атаку

Пожалуйста Авторизируйтесь или Зарегистрируйтесь для просмотра скрытого текста.

.


Пожалуйста Авторизируйтесь или Зарегистрируйтесь для просмотра скрытого текста.



По словам исследователей, антивирусные программы Mac еще не обновили свои базы данных для обнаружения Dok и советуют Apple немедленно отозвать сертификат разработчика, связанный с автором.

Mac не защищен от вредоносных программ, как это иногда предполагается. Пользователям следует избегать ссылок или загрузки вложений в сообщениях из неизвестных источников.


Пожалуйста Авторизируйтесь или Зарегистрируйтесь для просмотра скрытого текста.

.
 
Вверх