Пиратские версии SecureCRT, Microsoft Remote Desktop скрывают macOS-бэкдор

Пиратские версии SecureCRT, Microsoft Remote Desktop скрывают macOS-бэкдор

Пиратские версии SecureCRT, Microsoft Remote Desktop скрывают macOS-бэкдор

Пиратские версии приложений для macOS содержат интересный бэкдор, открывающий удалённый доступ к атакованному компьютеру. Вот список софта, за которым может скрываться вредонос: Navicat Premium, UltraEdit, FinalShell, SecureCRT и Microsoft Remote Desktop.

Ничего не подозревающий пользователь загружает образ диска в формате DMG, содержащий вредоносную составляющую, которая связывается с подконтрольной атакующим инфраструктурой.

Новую киберугрозу описывают исследователи из Jamf Threat Labs в отчёте:

«Содержащие бэкдор приложений размещаются на китайских пиратских сайтах. После запуска зловред скачивает и выполняет множество пейлоадов в фоне».

В связке присутствует также дроппер «dylib», который запускается при каждом открытии приложения. Этот компонент фетчит бэкдор (bd.log) и загрузчик (fl01.log) с удалённого сервера.

Вредонос прописывается по пути /tmp/.test; как отмечают эксперты, он построен на базе тулкита Khepri с открытым исходным кодом. Учитывая, что он располагается во временной директории, при выключении компьютера бэкдор будет удалён.

Тем не менее при следующем запуске системы зловред «воскреснет» в той же самой директории. За его восстановление отвечает даунлоадер, который незаметно располагается в каталоге /Users/Shared/.fseventsd.

Больше не потеряетесь: WhatsApp покажет новичкам групп историю чата

WhatsApp (принадлежит Meta, признанной экстремистской и запрещенной в России) запускает одну из самых запрашиваемых функций для групповых чатов — передачу истории сообщений новым участникам. Нововведение получило название Group Message History и уже начинает появляться у пользователей.

Теперь при добавлении человека в группу можно отправить ему последние сообщения из чата (от 25 до 100 штук).

Это помогает быстро ввести нового участника в курс дела, не заставляя его листать переписку вручную или просить остальных пересказать, «о чём вообще речь».

 

При этом история не передаётся автоматически. Администратор или участник, добавляющий человека, сам выбирает, отправлять ли недавние сообщения. Для прозрачности WhatsApp уведомляет всех в группе о том, что история была передана: с отметками времени и указанием отправителей. Переданные сообщения визуально отличаются от обычных.

Если же чат чувствительный, администратор может полностью отключить функцию Group Message History.

Новая возможность дополняет недавние обновления для групп: теги участников, текстовые стикеры и напоминания о событиях, которые появились в прошлом месяце.

RSS: Новости на портале Anti-Malware.ru