Пользователи Mac снова под прицелом мошенников

Пользователи Mac снова под прицелом мошенников

Исследователи в области информационной безопасности предупреждают пользователей операционной системы Macintosh о новой угрозе, распространяющейся под видом антивирусного приложения.

По словам специалистов компании Intego, вредонос распространяется посредством методов, применяемых при т. н. черной оптимизации веб-сайтов (Black CEO). В случае перехода по вредоносной ссылке на сайт, предлагающий услуги он-лайн сканирования, на компьютер пользователя попадает троян-загрузчик avRunner, который впоследствии загружает вредоносное приложение MacGuard.

Стоит отметить, что для запуска avRunner, в отличие от его предшественника Mac Defender,  разрешение администратора не требуется, поскольку установочный пакет AvSetup.pkg загружается напрямую в папку с приложениями. Причем после того как его задача будет выполнена троян самостоятельно ликвидируется с компьютера жертвы.

Что же касается MacGuard, то он работает как обычный лже-антивирус, периодически имитируя процесс сканирования и предупреждая о появившихся вредоносных программах, для удаления которых необходимо приобретение лицензии на использование "продукта".

Эксперты отмечают, что пользователям Mac необходимо проявлять бдительность при посещении неизвестных сайтов. Ведь появление нового штамма демонстрирует то, что злоумышленники все больше проявляют интерес к ранее игнорируемой операционной системе.

Telegram предупредил россиян о последнем шансе оформить Premium

Российские пользователи Telegram начали получать сообщения о «последней возможности» оплатить Premium-аккаунт. В уведомлениях предлагается оформить подписку сразу на один или два года. Сообщение появляется в системных оповещениях и содержит следующий текст: «Сегодня — последняя возможность оплатить Telegram Premium».

Также в уведомлении говорится, что уже в ближайшее время оформить такую подписку станет технически невозможно. При этом при оплате на два года обещают скидку в 57%. Однако бот, через которого предлагается провести оплату, указывает уже другую цифру — 40%.

По данным телеграм-канала «Код Дурова», эта рассылка носит тестовый характер. Возможны два объяснения: либо администрация мессенджера действительно готовится прекратить продажу Telegram Premium в России, либо речь идёт о подготовке к потенциальной полной блокировке Telegram в стране, слухи о которой ранее уже появлялись в СМИ.

RSS: Новости на портале Anti-Malware.ru