В BitTorrent-клиенте Transmission 2.90 выявлено malware для OS X - Proxy-Base Community - Анонимность и безопасность в интернете.
Бесплатные прокси. Количество:
Прокси для пользователей форума (API). Количество:
Купить доступ к прокси-листам (API). Количество:
 





Информация по хайдам / репутации

(РЕКОМЕНДУЮ) №1 >>>DDos Атака<<|>>DDoS Service<<< ДДОС СЕРВИС<<|>>Заказать DDOS
Все инфопродукты и приватная информация бесплатно
Старый 09.03.2016, 00:30   #1 (permalink)
VPN
 
Аватар для Proxy-Base-News
 
Регистрация: 16.09.2015
Сообщений: 2,225
Member ID: 35426

Репутация: 21
Репутация: 21
Сказал(а) спасибо: 0
Поблагодарили 7 раз(а) в 7 сообщениях
Топикстартер (автор темы) По умолчанию В BitTorrent-клиенте Transmission 2.90 выявлено malware для OS X

На сайте BitTorrent-клиента Transmission опубликовано подтверждение ранее появившейся на форуме информации об обнаружении вредоносного ПО "OSX.KeRanger.A" в официальной сборке для платформы OS X, распространяемой с основного сайта проекта.

Никаких подробностей о путях внедрения вредоносного ПО пока не сообщается - неизвестно имел ли место взлом серверной инфраструктуры, возникла ли утечка параметров аутентификации одного из разработчиков или была совершена внутренняя диверсия. Также непонятно насколько можно доверять сборкам для других платформ. Напомним, что в конце декабря 2015 года был зафиксирован взлом ряда сайтов, связанных с разработкой и обсуждением технологий Bittorrent, в частности хакеры успешно атаковали серверы свободных проектов Deluge и qBittorrent.

Вредоносное ПО KeRanger было интегрировано в инсталлятор Transmission для OS X и нацелено на вымогательство денег у пользователей. Malware-код был добавлен в инсталлятор 4 марта в 21 час (MSK), через несколько часов после публикации на сайте установочных сборок BitTorrent. Вредоносная сборка была заверена корректной цифровой подписью, что позволяло обойти защиту Apple Gatekeeper. При этом подпись была сформирована при помощи стороннего сертификата, который отличался от сертификата разработчиков Transmission.

Утверждается, что KeRanger является первым полнофункциональным вымогательским вредоносным ПО (Ransomware) для платформы OS X. Рекомендации по незамедлительной установке обновления связаны с тем, что KeRanger после проникновения в систему выжидает три дня, после чего соединяется с управляющим сервером, получает ключ и осуществляет шифрование данных пользователя (в том числе пытается шифровать бэкеп Time Machine). За получение ключа для расшифровки злоумышленники требуют 1 биткоин ($400).

Поражённый вредоносным ПО инсталлятор включал дополнительный файл Transmission.app/Contents/Resources/General.rtf, который выглядел как RTF-документ, но содержал исполняемый код в формате Mach-O. После установки Transmission файл копировался в директорию ~/Library под именем "kernel_service" и запускался. Для контроля за состоянием вредоносного ПО в директории ~/Library создавались три файла ".kernel_pid" (идентификатор вредоносного процесса), ".kernel_time" (время инфицирования для расчёта начала шифрования) и ".kernel_complete" (признак завершения шифрования).

После истечения трёх дней с момента установки, вредоносное ПО передавало на внешний управляющий сервер информацию о текущей системе (модель и UUID) и в ответ получал публичный RSA-ключ для шифрования, а также текст пояснения по организации расшифровки, который записывался в файл README_FOR_DECRYPT.txt. Управляющий сервер размещён как скрытый сервис Tor. После получения RSA-ключа, вредоносное ПО приступало к шифрованию файлов в директориях "/Users" и "/Volumes" (шифруются документы, картинки, архивы и другие файлы с типовыми популярными расширениями). Для шифрования используется алгоритм AES с ключом, созданным на основе вектора инициализации, сгенерированного из содержимого файла, и ключа, полученного в результате шифрования случайной последовательности открытым ключом RSA.
Proxy-Base-News вне форума   Ответить с цитированием
Ответ

Опции темы Поиск в этой теме
Поиск в этой теме:

Расширенный поиск
Опции просмотра

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.
Trackbacks are Вкл.
Pingbacks are Вкл.
Refbacks are Вкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
В клиенте OpenSSH обнаружена серьёзная уязвимость CVE-2016-0777 Proxy-Base-News Новости IT 0 16.01.2016 19:30
Выявлено второе вредоносное ПО, шифрующее файлы в Linux Proxy-Base-News Новости IT 0 20.11.2015 11:40
SyncNet: децентрализованный peer-to-peer браузер на основе BitTorrent Sync skol Новости IT 0 06.02.2014 07:38
vSkimmer Craked by Xyl2k, POS malware perlis Hack.Stuff 0 13.03.2013 20:29
publichack.org (malware blog) tok Флейм 0 28.07.2011 23:47




DDoS Protected




Мы в твиттере, Proxy-Base.Org Twitter

Proxy-Base Community - Анонимность и безопасность в интернете.
Наши партнеры: CRC Labs, SEO-Crack.Com, Garsuk.Com, SED Team, Skladchik.com, BSS Family

Powered by vBulletin® | Булка сделана в пекарне®
Copyright © 2000 - , Jelsoft Enterprises Ltd. Перевод: zCarot
Вся информация на сайте выложена исключительно в ознакомительных целях.