macOS应用又被植入木马:这次是播放器

2017 年 10 月 23 日 威锋网 果粉大本营

上次是开源视频转换器应用Handbrake,这次是媒体播放器Elmedia Player,连下载工具Folx都中招。

在开发者的服务器遭到入侵后,一款受欢迎的 Mac OSX 媒体播放器和一款配套的下载管理器的下载感染了木马病毒。

软件开发商 Eltima 的 Elmedia Player 应用拥有超过一百万用户,其中一些人可能也无意中安装了 Proton,这是一种远程访问木马,专门针对 mac 电脑,目的是入侵和盗窃用户信息。攻击者还设法通过同样的恶意软件,破坏了另一款 Eltima 产品——Folx。

Proton 后门系统为攻击者提供了几乎完整的入侵系统视图,可以窃取浏览器信息、密钥日志、用户名和密码、加密货币钱包、macOS keychain 数据等等。

在给外界媒体的一封电子邮件中,Eltima 的发言人表示,该恶意软件是通过下载来分发的,因为攻击者“在我们服务器上的 tinymce JavaScript 库中使用了未知安全漏洞”。 这一事件最早于 10 月 19 日被曝光,当时该公司的网络安全研究人员注意到 Elmedia Player 正在分发 Proton 木马恶意软件。如果用户在美国东部时间下午 3:15 之前从 Eltima 下载了软件,那么他们的系统可能已经被恶意软件攻陷。

如果系统上有下列文件或目录,则意味着系统上安装了 Elmedia Player 的木马病毒:

/tmp/Updater.app/

/Library/LaunchAgents/com.Eltima.UpdaterAgent.plist

/Library/.rand/

/Library/.rand/updateragent.app/

不知通过何种方式,攻击者设法在正常媒体播放器周围建立了一个签名的包装器,从而导致了 Proton 病毒与之捆绑在一起。事实上,研究人员表示,他们观察到了包装器的签名,所有这些包装都是用同一个苹果开发者 ID 进行的。

Eltima 已经通报苹果已经撤销了这一 ID,并与苹果合作,以查明最初的恶意行为是如何进行的。一名 Eltima 的发言人告诉媒体,虽然恶意的命令和控制程序是在 10 月 15 日注册的,但直到 10 月 19 日软件才开始散布恶意木马。

对于那些不幸成为此次攻击的受害者——这种攻击只涉及到 Elmedia Player 的最新下载,自动更新没有被攻破——摆脱恶意软件的唯一办法是进行完整的操作系统重新安装。

受害者还被警告说,他们应该采取“适当的措施”来确保他们的数据不能被攻击者利用。

用户现在可以从 Eltima 网站下载一款干净的 Elmedia Player,该公司表示现在已经没有任何不受控制的病毒或木马危害了。

作为对这一事件的回应,Eltima 表示,该公司已采取行动,防范未来的攻击,并改善服务器安全。不少新闻媒体就这件事询问了苹果,公司的一位发言人回应道,“在目前这个阶段,我们没有什么可补充的”。

这并不是 Proton 木马第一次通过供应源攻击的方式进行感染。今年 5 月,刚刚下载了苹果 Mac 的 HandBrake 视频转码器的用户们就被告知,有 50% 的几率从一个泄露的镜像文件中感染了该木马。

往期 精彩回顾

吃鸡热度还能蹭多久?苹果开始制裁假吃鸡

苹果发布iOS 11.1系统的第四个beta版本

WiFi曝出重大安全漏洞 果粉用户无需过于担心

Apple Watch Series 3 在中国遭遇 LTE 挫折

【教程】移动联通电信老用户换套餐方法

对于苹果来说 iPhone X可能是一把双刃剑

登录查看更多
0

相关内容

Mac OS X (OS X, macOS) 是一套 Unix 基础的操作系统,包含两个主要的部份:名为 Darwin,以 FreeBSD 源代码和 Mach 微核心为基础,由苹果公司和独立开发者社区协力开发的核心;及一个由苹果计算机开发,名为 Aqua 之专有版权的图形用户界面。 苹果公司先后为 Mac PC 电脑开发了 System vX.X、Mac OS 8、Mac OS 9 及 Mac OS X (OS X, macOS) 等操作系统。Mac OS X 于 2001 年首次在市场上推出,并从 2002 年起随麦金塔计算机发售。2012 年更名为 OS X,在 2016 年再次更名为 macOS。
AI创新者:破解项目绩效的密码
专知会员服务
33+阅读 · 2020年6月21日
【ICML2020】小样本目标检测
专知会员服务
90+阅读 · 2020年6月2日
【实用书】Python爬虫Web抓取数据,第二版,306页pdf
专知会员服务
117+阅读 · 2020年5月10日
【复旦大学-SP2020】NLP语言模型隐私泄漏风险
专知会员服务
24+阅读 · 2020年4月20日
【ICMR2020】持续健康状态接口事件检索
专知会员服务
17+阅读 · 2020年4月18日
深度神经网络实时物联网图像处理,241页pdf
专知会员服务
76+阅读 · 2020年3月15日
广东疾控中心《新型冠状病毒感染防护》,65页pdf
专知会员服务
18+阅读 · 2020年1月26日
【电子书】Flutter实战305页PDF免费下载
专知会员服务
22+阅读 · 2019年11月7日
Keras作者François Chollet推荐的开源图像搜索引擎项目Sis
专知会员服务
29+阅读 · 2019年10月17日
ISeeYou一款强大的社工工具
黑白之道
30+阅读 · 2019年5月17日
“黑客”入门学习之“windows系统漏洞详解”
安全优佳
8+阅读 · 2019年4月17日
ZigBee 网络安全攻防
计算机与网络安全
14+阅读 · 2019年4月15日
基于Web页面验证码机制漏洞的检测
FreeBuf
7+阅读 · 2019年3月15日
I2P - 适用于黑客的Android应用程序
黑白之道
30+阅读 · 2019年3月6日
这位程序员为什么要弃用Facebook?
CSDN
5+阅读 · 2017年7月14日
Do RNN and LSTM have Long Memory?
Arxiv
19+阅读 · 2020年6月10日
Arxiv
5+阅读 · 2017年11月13日
VIP会员
相关VIP内容
AI创新者:破解项目绩效的密码
专知会员服务
33+阅读 · 2020年6月21日
【ICML2020】小样本目标检测
专知会员服务
90+阅读 · 2020年6月2日
【实用书】Python爬虫Web抓取数据,第二版,306页pdf
专知会员服务
117+阅读 · 2020年5月10日
【复旦大学-SP2020】NLP语言模型隐私泄漏风险
专知会员服务
24+阅读 · 2020年4月20日
【ICMR2020】持续健康状态接口事件检索
专知会员服务
17+阅读 · 2020年4月18日
深度神经网络实时物联网图像处理,241页pdf
专知会员服务
76+阅读 · 2020年3月15日
广东疾控中心《新型冠状病毒感染防护》,65页pdf
专知会员服务
18+阅读 · 2020年1月26日
【电子书】Flutter实战305页PDF免费下载
专知会员服务
22+阅读 · 2019年11月7日
Keras作者François Chollet推荐的开源图像搜索引擎项目Sis
专知会员服务
29+阅读 · 2019年10月17日
相关资讯
ISeeYou一款强大的社工工具
黑白之道
30+阅读 · 2019年5月17日
“黑客”入门学习之“windows系统漏洞详解”
安全优佳
8+阅读 · 2019年4月17日
ZigBee 网络安全攻防
计算机与网络安全
14+阅读 · 2019年4月15日
基于Web页面验证码机制漏洞的检测
FreeBuf
7+阅读 · 2019年3月15日
I2P - 适用于黑客的Android应用程序
黑白之道
30+阅读 · 2019年3月6日
这位程序员为什么要弃用Facebook?
CSDN
5+阅读 · 2017年7月14日
Top
微信扫码咨询专知VIP会员