Apple News

Windows 'Snake' Malware portad till Mac, imiterar Adobe Flash Player Installer

Fredag ​​5 maj 2017 13:07 PDT av Juli Clover

Den välkända bakdörrsskadliga programvaran 'Snake' för Windows har porterats till Mac för första gången, enligt MalwareBytes . Snake (även kallad Turla och Uroburos) beskrivs som 'mycket sofistikerad' och har infekterat Windows-system sedan 2008 och portades till Linux-system 2014 innan han tog sig till Mac.





The Snake malware hittades tidigare denna vecka i ett installationsprogram som maskerat sig som Adobe Flash Player, begravt i en fil med namnet 'Install Adobe Flash Player.app.zip.' Det är utformat för att se ut som ett legitimt Adobe Flash-installationsprogram, men är signerat av ett olagligt certifikat.

snakemalwareinstaller
Den installerar faktiskt Adobe Flash Player, men den åtföljs av ytterligare programvara som är skadlig och utformad för att ge en bakdörr till Mac. De skadliga filerna är väl gömda i mappen /Library/Scripts/ och förklädda som en Adobe-startprocess.



hur man återställer iOS-uppdateringen

Sammantaget är detta en av de lömigaste bitarna av Mac-skadlig programvara på sistone. Även om det fortfarande 'bara är en trojan', är det ganska övertygande om det distribueras på rätt sätt. Även om Mac-användare tenderar att håna trojaner och tror att de är lätta att undvika, är det inte alltid så.

Apple har redan återkallat certifikatet som Snake skadlig programvara använde för att infektera Mac-maskiner, men en annan iteration kan dyka upp, så Mac-användare bör vara medvetna om möjligheten.

hur man kommer åt nyckelring på iphone

De som är infekterade av Snake är sårbara för att få data stulen, inklusive inloggningsinformation, lösenord och okrypterade filer.

För att undvika skadlig programvara rekommenderar Apple att du endast laddar ner innehåll från Mac App Store eller från betrodda utvecklare.