CAD 31.97₴ 0.01%
KZT 0.09₴ 0.03%
GBP 60.05₴ 0.03%
USD 44.81₴ 0.05%
EUR 51.93₴ 0.02%
PLN 12.25₴ 0.04%
CAD 31.97₴ 0.01%
KZT 0.09₴ 0.03%
GBP 60.05₴ 0.03%
USD 44.81₴ 0.05%
EUR 51.93₴ 0.02%
PLN 12.25₴ 0.04%
Toggle sidebar
Новини
Новини від Роман Мельник

Нове шкідливе ПЗ для Mac використовує інструменти віддаленого доступу для викрадення даних

Нове шкідливе ПЗ для Mac використовує інструменти віддаленого доступу для викрадення даних

Нова загроза - це засіб дистанційного доступу під назвою HZ RAT. Він був адаптований для Mac після того, як раніше його було помічено на комп’ютерах з Windows.

Відомий троянський кінь, який встановлює HZ RAT, є зловмисно модифікованою версією OpenVPN Connect, поширеного додатка для VPN. Його основною метою є збір даних, згідно з звітом від Джошуа Лонга з Intego.

Шкідливе ПЗ дозволяє дистанційним зловмисникам постійний повний доступ адміністратора, включаючи можливість установки додаткового програмного забезпечення. Його також можна використовувати для знімків екрану та журналу натискань клавіш.

Зокрема, він може безпосередньо збирати інформацію користувача з китайських соціальних додатків WeChat і DingTalk. Сервери командування та управління програми, ймовірно, знаходяться в Китаї.

HZ RAT також може збирати інформацію, що не стосується паролів, з Google Password Manager і стежити за використанням інших програм користувачем. Здається, що шкідливе програмне забезпечення поширюється через зловмисно-модифіковані завантаження OpenVPN Connect, хоча воно може бути включене і в інші популярні інсталятори для Mac з небезпечних сайтів завантаження.

Як захистити себе від HZ RAT

Застереження від завантаження програмного забезпечення з неофіційних сайтів завантаження застосовується до цієї нової атаки.

Long, головний аналітик безпеки компанії Intego, припустив, що цей новий троян може додатково поширюватися на комп'ютери Windows через зловмисні Google Ads, які з'являються на початку результатів пошуку. Утиліта компанії VirusBarrier X9 вже була оновлена для захисту від цієї загрози.

"HZ RAT може також поширюватися у більш цілеспрямованих атаках типу watering-hole або через інші методи розповсюдження," зазначив Long. Його стандартна порада для уникнення зараження полягає в тому, щоб завжди завантажувати нові додатки безпосередньо з Mac App Store або з сайту оригінального розробника.

Джерело: appleinsider.com

Як вам цей матеріал?

1
Оцінити матеріал
Коментарі
Додати в закладки
0
Додати в закладки
259 переглядів

Щотижнева розсилка

Підпишіться на нас щоб бути в курсі останніх новин про яблучні технології

0 коментарів

Поки немає коментарів…

Instagram
Twitter X
Threads
Telegram
YouTube

© 2024–2026 Ябло.Тех - Яблучний техно-гід — новини, огляди та додатки зі світу Apple.

RSS

Матеріали сайту можуть використовуватися за умови обов'язкового посилання на "Yablo.tech" (для інтернет-ресурсів — відкритого гіперпосилання), розміщеного не нижче другого абзацу.

Контент із позначками "Реклама", "Пресреліз" та "Новини компаній" є рекламним і публікується на правах реклами. Погляди, висловлені в цих матеріалах, не обов'язково збігаються з думкою редакції.
Матеріали з позначками "Спецпроєкт" та "Партнерський проект" також є рекламними, однак їх підготовка відбувається за участі редакції, яка підтримує висловлені там ідеї та позиції.

Редакція не відповідає за зміст фактичних даних та оціночні судження, висвітлені в рекламних матеріалах. Згідно із законодавством України, відповідальність за зміст реклами покладається на рекламодавця.

Новини
Додатки
Шпалери
Apple TV+
Вікі

Вхід в акаунт

або
Email
Пароль
Запам'ятати мене

Ще не маєте акаунту?

Реєстрація

або
Імʼя
Email
Пароль
Повторіть пароль

Реєструючись, ви погоджуєтеся з умовами положення про обробку і захист персональних даних та угодою користувача.

Вже зареєстровані?

Відновлення паролю

Введіть email — надішлемо посилання для скидання паролю.

Email

Згадали пароль?