Рекламный установщик для Mac OS X распространяет троянца

Рекламный установщик для Mac OS X распространяет троянца

Сообщения о распространении новых вредоносных и потенциально опасных программ для операционной системы Mac OS X в последнее время стали появляться все чаще. Вирусные аналитики компании «Доктор Веб» отмечают рост числа различных рекламных приложений и установщиков для компьютеров Apple.

Не в последнюю очередь это связано с появлением новых партнерских программ, в том числе ориентированных и на пользователей Mac OS X. Очередная подобная программа была замечена за распространением троянцев семейства Trojan.Crossrider.

Установщик рекламных и нежелательных приложений, добавленный в вирусные базы Dr.Web под именем Adware.Mac.MacInst.1, был создан с использованием ресурсов партнерской программы для монетизации приложений macdownloadpro.com. Сайты многочисленных «партнеров» этой системы, как правило, кишат различной рекламой, автоматически открывают дополнительные вкладки, а сам установщик посетителям предлагается скачать под видом какого-либо «полезного» приложения или даже музыкального MP3-файла. В некоторых случаях загрузка установщика осуществляется с использованием автоматического перенаправления пользователя на соответствующую веб-страницу.

Образ установщика Adware.Mac.MacInst.1 имеет весьма примечательную структуру: он содержит две скрытые папки, которые не будут демонстрироваться на компьютере со стандартными настройками операционной системы, если пользователь решит просмотреть содержимое DMG-файла в программе Finder.

Сама директория расположения приложения содержит бинарный файл, запускающий программу-установщик, и папку, в которой размещено изображение с логотипом этого приложения и зашифрованный конфигурационный файл. Сам установщик демонстрирует на экране компьютера соответствующее окно, где сначала отображается информация о запрошенном пользователем файле, который он изначально и собирался скачать.

screen

По нажатии на кнопку «Next» установщик демонстрирует партнерское предложение, подразумевающее, что помимо требуемого файла программа установит и некоторые дополнительные компоненты.

screen

Если пользователь нажмет на едва заметную ссылку «Decline» в нижней части окна, на его компьютер будет загружен только изначально выбранный им файл, однако по нажатии на кнопку «Next» вместе с ним программа скачает из Интернета и запустит другую программу, детектируемую Антивирусом Dr.Web как Trojan.VIndinstaller.3.

Это приложение, в свою очередь, устанавливает на компьютер вредоносные надстройки для браузеров Safari, Firefox и Chrome, детектируемые как троянцы семейства Trojan.Crossrider. Все скачанные из Интернета компонентыAdware.Mac.MacInst.1 копирует в папку "~/Library/Application Support/osxDownloader".

screen

screen

screen

Сигнатуры всех упомянутых вредоносных программ уже имеются в базах Антивируса Dr.Web для Mac OS X, в связи с чем они не представляют угрозы для пользователей этого продукта.

WhatsApp готовит ИИ-сводки сразу по нескольким непрочитанным чатам

WhatsApp (принадлежит корпорации Meta, признанной экстремисткой и запрещённой в России) хочет сделать жизнь в переполненных чатах чуть проще. В бета-версии мессенджера заметили новую функцию, которая сможет показывать единое ИИ-резюме сразу по нескольким непрочитанным чатам, а не только внутри одного диалога, как сейчас.

На нововведение указали в WABetaInfo в свежей сборке TestFlight для iOS; похожая разработка ранее уже засветилась и в Android-бете.

Сейчас логика у WhatsApp такая: если функция доступна в стране пользователя, последний может открыть конкретный чат и получить краткую сводку непрочитанных сообщений.

Всё это, как утверждается, работает через систему Private Processing, которая должна обрабатывать такие запросы без раскрытия содержимого переписки самой Meta* или WhatsApp.

Новая версия идеи выглядит удобнее. По данным WABetaInfo, в разделе «Чаты» при включённом фильтре «Непрочитанные» может появиться кнопка «Получить саммари», которая будет собирать краткий обзор сразу по нескольким непрочитанным перепискам.

Вместо того, чтобы заходить в каждый чат по отдельности, можно будет одним действием понять, что вообще произошло, пока вы были офлайн.

Пока, правда, речь идёт именно о функции в разработке, а не о полноценном запуске. WABetaInfo пишет, что она ещё не готова для обычных пользователей и должна выйти в одном из будущих обновлений. Но сам факт, что её следы нашли и в iOS-, и в Android-бете, намекает: WhatsApp явно двигает эту механику к более широкому релизу.

Напомним, вчера мы писали про тариф WhatsApp Plus, который появился в бета-версии WhatsApp для Android. Кроме того, исследователи рассказали, как WhatsApp выдаёт активность и устройства пользователя.

* признана экстремисткой и запрещена в России

RSS: Новости на портале Anti-Malware.ru