Apple News

Phần mềm độc hại Windows 'Snake' được chuyển sang máy Mac, bắt chước trình cài đặt Adobe Flash Player

Thứ sáu, ngày 5 tháng 5 năm 2017 1:07 chiều PDT bởi Juli Clover

Theo MalwareBytes . Được mô tả là 'cực kỳ tinh vi', Snake (còn gọi là Turla và Uroburos) đã lây nhiễm vào hệ thống Windows từ năm 2008 và được chuyển sang hệ thống Linux vào năm 2014 trước khi đến với Mac.





Phần mềm độc hại rắn được tìm thấy vào đầu tuần này trong một trình cài đặt giả danh Adobe Flash Player, được chôn bên trong một tệp có tên 'Cài đặt Adobe Flash Player.app.zip.' Nó được thiết kế để trông giống như một trình cài đặt Adobe Flash hợp pháp, nhưng được ký bởi một chứng chỉ bất hợp pháp.

trình cài đặt phần mềm rắn
Trên thực tế, nó có cài đặt Adobe Flash Player, nhưng kèm theo phần mềm bổ sung độc hại và được thiết kế để cung cấp một cửa sau vào máy Mac. Các tệp độc hại được giấu kỹ trong thư mục / Library / Scripts / và được ngụy trang dưới dạng quy trình khởi chạy Adobe.



làm cách nào để ghi lại màn hình trên iphone

Nói chung, đây là một trong những phần mềm độc hại lén lút của Mac gần đây. Mặc dù nó vẫn 'chỉ là một Trojan', nhưng nó là một thứ khá thuyết phục nếu được phân phối đúng cách. Mặc dù người dùng Mac có xu hướng chế giễu Trojan, tin rằng chúng có thể dễ dàng tránh được, nhưng điều này không phải lúc nào cũng đúng.

Apple đã thu hồi chứng chỉ mà phần mềm độc hại Snake đang sử dụng để lây nhiễm sang máy Mac, nhưng một lần lặp lại khác có thể xuất hiện, vì vậy người dùng Mac nên lưu ý khả năng xảy ra.

iphone 11 và iphone 11 pro

Những người bị nhiễm bởi Snake rất dễ bị đánh cắp dữ liệu, bao gồm thông tin đăng nhập, mật khẩu và các tệp không được mã hóa.

Để tránh phần mềm độc hại, Apple khuyến nghị chỉ tải xuống nội dung từ Mac App Store hoặc từ các nhà phát triển đáng tin cậy.