Trojan.Yontoo.1 прокручивает в браузере чужую рекламу

Доктор Веб нашла новый троян для Mac

Если на вашем Mac рекламные картинки начали появляться на сайтах, где они обычно не появлялись, то есть риск, что компьютер был инфицирован вирусом Trojan.Yontoo.1. Программа была идентифицирована российской компанией Doctor Web. Эксперты не предоставляли данных о количестве инфицированных компьютеров.



Пока Doctor Web остается единственной компанией, которая сообщала о существовании этого вируса, так что угроза, скорее всего, не слишком распространена. Тем не менее, ее выявление красноречиво свидетельствует о том, что современные пользователи Mac все чаще становятся целью хакеров.

Trojan.Yontoo.1 работает просто. Пользователям предлагается программа-инсталлятор в виде плагина для браузера. Обычно это происходит, когда человек заходит на специфические веб-сайты, где должны показывать трейлеры к кинофильмам. Инсталлятор может появиться напрямую в медиа-плеере или в ускорителе закачек. Программа спрашивает пользователя, хочет ли он осуществить установку Free Twit Tube. После этого троян скачивается из сети и устанавливается в виде плагина на все браузеры, включая Safari, Firefox и Chrome.

Оттуда Yontoo будет следить за вашей историей посещений, и передавать информацию о страницах на удаленный сервер. После этого программа специально вставляет рекламу на те странички, которые вы посещаете, используя сторонний код. Таким образом, взломщики могут накручивать просмотры и получать необходимые клики. Самое смешное, что «пиратская» реклама показывается даже на официальном сайте Apple.

Подобные махинации не редкость в Windows-экосистеме, но сейчас они становятся все более распространенными и на Mac. Отметим, что Yontoo не проникает на компьютеры через какие-то бреши в системе защиты OS X. Программа целиком полагается на социальную инженерию.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Вышел новый релиз дистрибутива с повышенной конфиденциальностью Tails 7

Вышел новый релиз дистрибутива Linux Tails 7, ориентированного на максимальную конфиденциальность и защиту пользовательских данных. Этот дистрибутив считается одним из старейших в своём классе.

Tails в нынешнем виде, основанном на пакетной базе Debian, развивается с 2009 года, однако его корни уходят к проекту Incognito, представленному годом ранее.

Главная задача Tails — свести к минимуму «цифровые следы» пользователя. Для этого используются как встроенные настройки, так и дополнительные инструменты: шифрование сетевого трафика и данных, а также другие средства защиты.

Рекомендуемый сценарий работы — запуск в live-режиме, что позволяет практически не оставлять следов использования на компьютере. При этом система поддерживает установку на жёсткий диск.

В состав Tails входит широкий набор приложений для повседневной работы: браузер, почтовый клиент, офисные пакеты, графические редакторы, а также программы для обработки звука и воспроизведения мультимедиа.

Популярность Tails во многом связана с Эдвардом Сноуденом, который заявлял, что использовал этот дистрибутив. Однако основная аудитория системы — не профессионалы ИБ, а журналисты-расследователи и их источники, общественные активисты, жертвы домашнего насилия и сталкинга.

Новый релиз базируется на Debian 13 Trixie и использует рабочее окружение GNOME 48. В целом были обновлены все основные компоненты системы, включая защитное ПО.

По словам разработчиков, новые версии ядра и других компонентов обеспечили лучшую совместимость с современными устройствами. Также внедрены технологии сжатия, благодаря которым заметно ускорился запуск системы.

Однако требования к ресурсам выросли: для работы Tails 7 теперь необходимо не менее 3 Гбайт оперативной памяти, а размер образа диска также увеличился.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru