Apple News

Truyền tải ứng dụng khách BitTorrent một lần nữa bị xâm hại bởi phần mềm độc hại OS X

Quá trình lây truyềnChỉ năm tháng sau Quá trình lây truyền đã bị nhiễm 'ransomware' đầu tiên được tìm thấy trên Mac , ứng dụng khách BitTorrent phổ biến lại là trung tâm của phần mềm độc hại OS X mới được phát hiện.





ipad thế hệ thứ 8 ra mắt khi nào

Các nhà nghiên cứu tại trang web bảo mật We Live Security có đã phát hiện phần mềm độc hại, được gọi là OSX / Keydnap, đã được phát tán thông qua một phiên bản Transmission được biên dịch lại tạm thời được phân phối thông qua trang web chính thức của khách hàng.

OSX / Keydnap tự thực thi theo cách tương tự như ransomware Transmission trước đó KeRanger , bằng cách thêm một khối mã độc hại vào chức năng chính của ứng dụng, theo các nhà nghiên cứu. Tương tự như vậy, họ cho biết một khóa ký mã hợp pháp đã được sử dụng để ký ứng dụng Truyền độc hại, khác với chứng chỉ Truyền hợp pháp, nhưng vẫn được Apple ký và do đó có thể vượt qua Gatekeeper trên OS X.



Các nhà nghiên cứu cho biết họ đã thông báo cho nhóm Transmission về phần mềm độc hại và trong vòng vài phút, họ đã xóa tệp độc hại khỏi máy chủ web của mình và tiến hành một cuộc điều tra. Các nhà nghiên cứu tin rằng ứng dụng Transmission bị nhiễm độc đã được ký vào ngày 28 tháng 8 và chỉ được phân phối vào ngày 29 tháng 8 và do đó khuyến nghị bất kỳ ai đã tải xuống phiên bản 2.92 của ứng dụng giữa những ngày đó để xác minh xem hệ thống của họ có bị xâm phạm hay không bằng cách kiểm tra sự hiện diện của bất kỳ điều nào sau đây tệp hoặc thư mục:

  • /Application/Transmission.app/Contents/Resources/License.rtf

  • /Volumes/Transmission/Transmission.app/Contents/Resources/License.rtf

  • $ HOME / Thư viện / Hỗ trợ ứng dụng / com.apple.iCloud.sync.daemon / icloudsyncd

  • $ HOME / Thư viện / Hỗ trợ ứng dụng / com.apple.iCloud.sync.daemon / process.id

  • $ HOME / Library / LaunchAgents / com.apple.iCloud.sync.daemon.plist

  • / Thư viện / Hỗ trợ ứng dụng / com.apple.iCloud.sync.daemon /

  • $ HOME / Library / LaunchAgents / com.geticloud.icloud.photo.plist

Phiên bản truyền tải 2.92 vẫn có sẵn thông qua cơ chế cập nhật của phần mềm.

Tags: phần mềm độc hại, lây truyền