{"id":2175,"url":"\/distributions\/2175\/click?bit=1&hash=803b6e1bcbd9dfc4ba9456fda887a878c80d24df8d3a575913b14876e18923a5","title":"TJ \u0437\u0430\u043a\u0440\u043e\u0435\u0442\u0441\u044f 10 \u0441\u0435\u043d\u0442\u044f\u0431\u0440\u044f \u2014\u00a0\u043f\u0440\u043e\u0447\u0438\u0442\u0430\u0439\u0442\u0435 \u0430\u043d\u043e\u043d\u0441 \u0441 \u0434\u0435\u0442\u0430\u043b\u044f\u043c\u0438","buttonText":"\u0427\u0438\u0442\u0430\u0442\u044c","imageUuid":"d1d355d8-93a3-5140-aeae-14b03046b760","isPaidAndBannersEnabled":false}

Пользователи MacOS оказались под угрозой взлома из-за приложения Elmedia Player Статьи редакции

Хакеры использовали популярный медиаплеер, чтобы воровать личные данные и следить за владельцем устройства.

Исследователи кибербезопасности ESET обнаружили троян, который подсаживается в систему MacOS через приложение Elmedia Player. С помощью вируса хакеры могут получить доступ к электронной почте, истории браузера, паролям или номерам криптовалютных кошельков.

Злоумышленники взломали сайт разработчика Eltima и подсадили троян в версию медиаплеера для скачивания на MacOS. Вместе с файлами приложения на компьютер попадает вирус OSX/Proton, который способен украсть личные данные, куки браузера и даже данные из хранилища паролей 1password.

Скомпрометированным также оказалось второе приложение от Eltima — менеджер скачиваний Folx. Представители компании подтвердили взлом сайта и заявили, что это произошло не позднее 19 октября. По данным Eltima, чьим приложением пользуются около миллиона человек, вредоносный троян успели скачать не более тысячи человек.

Как обезопасить компьютер

В ESET посоветовали всем пользователям Elmedia Player проверить систему. Необходимо найти и удалить следующие папки:

  • /Library/LaunchAgents/com. Eltima. UpdaterAgent.plist
  • /tmp/Updater.app/
  • /Library/.rand/
  • /Library/.rand/updateragent.app/.

Также рекомендуется полностью переустановить медиаплеер и скачать «чистую» версию с официального сайта.

0
21 комментарий
Написать комментарий...
Земельный звук

Сможет просто из строра ставить приложения?)

Ответить
Развернуть ветку
Итальянский калькулятор

IINA же есть

Ответить
Развернуть ветку
Поперечный Мика

Пароли надо в голове хранить.

Ответить
Развернуть ветку
Слепой волк

Много ты качественных паролей в голове удержишь?

Ответить
Развернуть ветку
Поперечный Мика

У меня есть 4-5 паролей разной степени сложности.

Ответить
Развернуть ветку
Московский мангал

Как хранить пароли 100 сайтов, если минимум 60 из них состоят из 64 знаков?

Ответить
Развернуть ветку
Экономический Макс

придумать один сложный пароль и запомнить (Q{D3mqcvbC}FvAjvg). а для каждого сайта добавлять домен к своему паролю (Q{D3mqcvTJOURNALbC}FvAjvg)

Ответить
Развернуть ветку
Технологический танк88

Если где-то такой пароль всплывет в открытом виде, алгоритм всех паролей станет ясным, так как очень явный.

Ответить
Развернуть ветку
Итальянский калькулятор

1Password

Ответить
Развернуть ветку
Московский мангал

Люблю и практикую. Также есть ещё много отличных хранилищ, в том числе из свободного ПО.

Но вопрос задавался к хранителю паролей в голове.

Ответить
Развернуть ветку
Итальянский калькулятор

Кто его знает, может у него пароли от ThisIsFuckingPassword001 до ThisIsFuckingPassword100 - тогда в голове держать их как нехуй делать

Ответить
Развернуть ветку
Московский мангал

Довольно простой для взлома вариант. Наиболее сложный для взлома, если хранить в голове, это, например @[email protected] Когда название сайта усложняешь различными добавлениями. Но это тоже не панецея.

Ответить
Развернуть ветку
Поперечный Мика

На практике такие пароли не взламывают. Взламывают простейшие из одного слова или набора цифр.

Ответить
Развернуть ветку
Высокий теркин30см

Комментарий недоступен

Ответить
Развернуть ветку
Молочный дым

Комментарий недоступен

Ответить
Развернуть ветку
Высокий теркин30см

Комментарий недоступен

Ответить
Развернуть ветку
Молочный дым

Комментарий недоступен

Ответить
Развернуть ветку
Поперечный Мика

Не хранит, если ему не разрешать это делать.

Ответить
Развернуть ветку
Женский томагавк_два

Подсадили троян

Ответить
Развернуть ветку
Дипломатический Паша

Комментарий недоступен

Ответить
Развернуть ветку
Рыбный Денис

Комментарий недоступен

Ответить
Развернуть ветку
Читать все 21 комментарий
null