Apple выпустила обновление для борьбы с Mac Defender

Apple выпустила обновление для борьбы с Mac Defender

Вчера, 31 мая, компания опубликовала обновления безопасности для операционных систем Mac OS X, благодаря которым их встроенная система защиты обрела способность определять и уничтожать лжеантивирусное программное обеспечение, демонстрировавшее заметную активность в течение последних недель.


Mac Defender был впервые обнаружен в начале марта и с тех пор постепенно набирал обороты. Этот "продукт" скрытно устанавливается в систему и начинает показывать пользователю многообразные "уведомления об угрозах". Как и все прочие ложные средства безопасности, он выражает готовность немедленно избавить компьютер от этих несуществующих угроз за определенную плату. Нет нужды напоминать о том, что обычно такие программы нацелены против владельцев операционных систем Windows, а для Mac-систем, наоборот, они являются редкостью. По крайней мере - пока.

Появление очередной инфекции для Mac OS вновь активизировало обсуждения на тему необходимости применения дополнительных средств защиты операционных систем Apple; сама же компания приняла решение подготовить очередное обновление для встроенного антивирусного модуля Xprotect, который имеется во всех выпусках Mac OS X. Пользователи уже успели подтвердить, что после получения сигнатур модуль успешно определяет и уничтожает нежелательное программное обеспечение. Безусловно, у Xprotect есть определенные слабости, но пока что его возможностей вполне хватает для борьбы с Mac-вирусами.

Обновление систем безопасности для клиентских и серверных операционных систем Mac OS X доступно владельцам компьютеров Apple в специализированном центре загрузок. Получить его можно либо при помощи инструмента OS X Software Updates, либо в соответствующей секции сайта технической поддержки компании. В последний раз Apple выпускала новые сигнатуры для Xprotect в третьей декаде марта; тогда в базы был внесен троянский конь OpinionSpy. Теперь же, с добавлением Mac Defender, антивирусный модуль Mac OS X "знает в лицо" уже пять различных инфекций.

V3.co.uk

Письмо автору

Фальшивые моды для Minecraft заражают Windows и крадут данные геймеров

Поклонникам Minecraft стоит насторожиться: под видом безобидных модов для игры злоумышленники начали распространять вредоносные программы для Windows. Об угрозе предупредили специалисты компании F6, которая занимается технологиями для борьбы с киберугрозами.

Речь идёт о зловреде WeedHack. Его маскируют под «полезные» моды, читы и инструменты для дюпа (для быстрого получения игровых ресурсов нечестным способом).

Распространяют такие файлы через короткие ролики в TikTok: пользователю показывают заманчивое видео, а ссылку на скачивание оставляют в описании.

На первый взгляд всё выглядит вполне привычно для игровой среды. Но вместо полезного дополнения человек получает инфостилер — вредоносное приложение, которое незаметно собирает данные с компьютера и отправляет их злоумышленникам.

Самое неприятное в этой схеме то, что вредоносный файл действительно может работать как мод для Minecraft, не вызывая сразу подозрений. Пока пользователь думает, что просто установил очередное дополнение к игре, зловред параллельно загружает дополнительные модули с управляющих серверов и запускает скрытые механизмы автозапуска.

По данным F6, возможности у WeedHack довольно широкие. Он может красть учётные данные более чем из 40 браузеров, токены сессий Minecraft и Discord, а также данные криптокошельков — как из браузерных расширений, так и из некоторых десктопных приложений.

Кроме того, вредонос способен добраться до папки tdata Telegram. С такими данными злоумышленники могут попытаться войти в аккаунт пользователя без ввода кода аутентификации.

В F6 также отмечают, что в продвинутой версии WeedHack умеет больше, чем обычный стилер. По сути, он может превращаться в полноценный троян, открывающий удалённый доступ к устройству жертвы.

Отдельно интересно, как устроена сама схема распространения. По данным аналитиков, WeedHack распространяется по модели «вредонос как услуга» (Malware-as-a-Service).

Специалисты выяснили, что значительная часть связанных с ней доменов была зарегистрирована в зоне .RU. Всего удалось выявить 20 доменов, из которых 14 использовались как управляющие серверы, веб-панели или резервные площадки. После обращения CERT F6 все 14 доменов в зоне .RU были заблокированы. Также компания направила обращения для блокировки доменов в зоне .CY, жалобы на файлообменники, через которые распространялись вредоносные JAR-файлы, и запросы в TikTok на удаление роликов с опасными ссылками.

RSS: Новости на портале Anti-Malware.ru