ICQ
Навигация
Главная
Карта сайта
Форум сайта
Поиск по сайту
Обратная связь

Разделы
Разное про ICQ
Для мобильного
Для компьютера
Сетевые новости

ICQ
Статус ICQ на сайте
Проверка ICQ статуса
Информер статуса ICQ

Загрузки
Файлы
IPDBrute
Скачать ICQ
Скачать JIMM
Мобильная ICQ

Магазин
On-Line ICQ магазин

RSS канал
Нас посетили
Понедельник1380
Вторник1414
Среда582
Четверг1619
Пятница1302
Суббота1126
Воскресенье1197
Сейчас online:126
Было всего:5958278
Рекорд:28766
Ваш IP адрес

Ваш IP: 54.92.128.223
 

Новый троян OSX Dok крадет пароли на Mac в обход Gatekeeper

  | Сетевые новости 

Новый троян OSX Dok крадет пароли на Mac в обход Gatekeeper

За последние годы количество вредоносного ПО для macOS возросло. Недавно в «яблочной» экосистеме было найдено вредоносное приложение под названием OSX Dok, которое обходит защиту Gatekeeper и крадет пароли своих жертв. В новой модификации «вредонос» научился выдавать себя за сайты банков с целью перехватить данные пользователей для получения доступа к их банковским аккаунтам.

OSX Dok использует фишинг и атаку вида «человек посередине» для проникновения на компьютеры. Сначала программа обманным путём выманивала доступ к персональным данным пользователей, а потом добралась до банковских аккаунтов. Фальшивые сайты банков вынуждают пользователей установить приложение на мобильное устройство, что может привести к дополнительной утечке персональных данных.

Согласно данным аналитиков, OSX Dok распространяется через спамерские письма, замаскированные под послания из налоговой службы. Такие отправления содержат архивный файл, внутри которого скрывается приложение Truesteer.AppStore. При попытке его запуска пользователь увидит только ошибку, тогда как на самом деле вредонос копирует себя в другое место на жестком диске и удаляет оригинал. Так как вредонос использует подписанный Apple сертификат, Gatekeeper не замечает ничего подозрительного.

При запуске вредонос выдает себя за сайт банка. На экране отображается сообщение о необходимости установки дополнительного ПО, которое должно обеспечить безопасный вход в систему управления счетом. На самом деле троян собирает сохраненные пароли доступа, которые злоумышленники впоследствии используют для выманивания денег.

Apple постоянно отзывает сертификаты, которые используются OSX Dok для проникновения на компьютера, но не сильно успешно. Создатели трояна продолжают получать новые сертификаты ежедневно.

Атака основана на фишинге, поэтому владельцам Mac стоит проявлять особую осторожность при получении подозрительных данных. Рекомендуется также отключить опцию автоматической загрузки вложений сообщений на диск через потовые программы.




   Вернуться назад  
Поиск по сайту




Подписка на новости

Введите свой Email:



Опрос
Кто какой программой для общения пользуется на смартфоне или планшете?

WhatsApp
Viber
Skype
Telegram
Facebook Messenger
Instagram
Vkontakte
Одноклассники
Mail.ru Агент
ICQ
ooVoo
Другая

  

  Результаты: 1416
На форуме
 1. Общие вопросы по переселению
Время : 26/07/2017 в 07:57:39
SergeyUrist
 2. Trillian & TrillianAstra (все версии)
Время : 25/07/2017 в 22:44:31
luxemburg
 3. ismm.su - Автоматический сервис по Вконтакте / Instagram / FB / YouTube / ОД / Twitte
Время : 25/07/2017 в 15:40:42
ismm
 4. ooVoo - все версии
Время : 22/07/2017 в 10:32:03
luxemburg
 5. Mail.Ru Agent
Время : 21/07/2017 в 20:51:53
luxemburg
© Copyright 2005-2017 «Русская аська