苹果macOS热门播放器应用又被植入木马

软件开发商Eltima的Elmedia Player应用拥有超过一百万用户,其中一些人可能也无意中安装了 Proton,这是一种远程访问木马,专门针对mac电脑,目的是入侵和盗窃用户信息。攻击者还设法通过同样的恶意软件,破坏了另一款Eltima产品——Folx。
Proton 后门系统为攻击者提供了几乎完整的入侵系统视图,可以窃取浏览器信息、密钥日志、用户名和密码、加密货币钱包、macOS keychain数据等等。
在给外界媒体的一封电子邮件中,Eltima的发言人表示,该恶意软件是通过下载来分发的,因为攻击者“在我们服务器上的tinymce JavaScript库中使用了未知安全漏洞”。
这一事件最早于10月19日被曝光,当时该公司的网络安全研究人员注意到Elmedia Player正在分发 Proton 木马恶意软件。如果用户在美国东部时间下午3:15之前从Eltima下载了软件,那么他们的系统可能已经被恶意软件攻陷。
如果系统上有下列文件或目录,则意味着系统上安装了Elmedia Player的木马病毒:
/tmp/Updater.app/
/Library/LaunchAgents/com.Eltima.UpdaterAgent.plist
/Library/.rand/
/Library/.rand/updateragent.app/
不知通过何种方式,攻击者设法在正常媒体播放器周围建立了一个签名的包装器,从而导致了 Proton 病毒与之捆绑在一起。事实上,研究人员表示,他们观察到了包装器的签名,所有这些包装都是用同一个苹果开发者ID进行的。
Eltima已经通报苹果已经撤销了这一ID,并与苹果合作,以查明最初的恶意行为是如何进行的。一名Eltima的发言人告诉媒体,虽然恶意的命令和控制程序是在10月15日注册的,但直到10月19日软件才开始散布恶意木马。
对于那些不幸成为此次攻击的受害者——这种攻击只涉及到Elmedia Player的最新下载,自动更新没有被攻破——摆脱恶意软件的唯一办法是进行完整的操作系统重新安装。
受害者还被警告说,他们应该采取“适当的措施”来确保他们的数据不能被攻击者利用。
用户现在可以从Eltima网站下载一款干净的Elmedia Player,该公司表示现在已经没有任何不受控制的病毒或木马危害了。
作为对这一事件的回应,Eltima表示,该公司已采取行动,防范未来的攻击,并改善服务器安全。不少新闻媒体就这件事询问了苹果,公司的一位发言人回应道,“在目前这个阶段,我们没有什么可补充的”。
这并不是 Proton 木马第一次通过供应源攻击的方式进行感染。今年5月,刚刚下载了苹果Mac的HandBrake视频转码器的用户们就被告知,有50%的几率从一个泄露的镜像文件中感染了该木马。
-
下载豆瓣电影app
生活实用 | 118.58M
豆瓣电影最新版app是专为广大影迷朋友打造的电影社区。一部作品好不好是由用户说了算的,这里有海量网友的真实影评,通过浏览某部作品的评分和评论得到豆友们真实可信的反馈,获得有效的参考从而去选择好的作品观看。
-
下载筑梦岛App
社交聊天 | 114M
筑梦岛App是一款功能强大的AI聊天机器人和智能对话应用,它提供多种类型标签的虚拟AI人物,如游戏人物、动漫人物、小说人物、影视综艺等等,每一位角色附带忠诚、白切黑、清冷、玄幻、毒舌人物标签,点击角色可查看详细介绍,感兴趣即可进行对话聊天。
-
下载睿博士监控app
生活实用 | 184.31M
睿博士app是一款为家庭和商业场所定制的智能监控软件,也叫做p6slite,用户可以通过该软件在手机上实时查看物业、商家和家庭中的视频监控画面,无论是在远程工作中还是在外出旅行时,只要拥有网络连接,用户就可以随时随地监控所在地区的安全状况。
- 液体猫app注册流程04-03
- 11.98万元起 2026款小鹏MONA M03正式上市04-03
- 液体猫app物流查询方法04-03
- 花火漫画app漫画搜索教程04-02
- 花火漫画app翻页模式调整方法04-02
- 花火漫画app注册方式选择04-02
- 爱电影视app追剧教程04-02
- 爱电影视app投屏教程04-02
- 让旅途瞬间化作隽永回忆 Galaxy AI旧金山体验纪实04-02
- AI定义新一代硬件 千问眼镜首批AI办事能力上线04-02
- 小书包app感兴趣书籍阅读教程04-01
