Появилось новое злоумышленное вредоносное ПО DNS для Mac, получившего название OSX / MaMi, и антивирусы его пока не обнаруживают. OSX / MaMi позволяет злоумышленникам маршрутизировать ваш интернет-трафик через свои собственные серверы и собирать личные данные, а также загружать и скачивать файлы, снимать скриншоты и многое другое.
Исследователи по безопасности и бывший хакер Патрик Уордл проанализировали вредоносное ПО и назвали его DNS Hijacker.
Он сказал,
Установив новый корневой сертификат и захватив DNS-серверы, злоумышленники могут выполнять множество гнусных действий, (возможно, для кражи учетных данных или инъекций рекламных объявлений) или для вставки скриптов майнинга на веб-страницы.
Он сказал, что он также может делать скриншоты, загружать файлы, генерировать события мыши и выполнять команды.
Исследователи еще не обнаружили, как он распространяется. Вероятно, злоумышленники обманывают жертв, устанавливая им поддельные предупреждения о безопасности и вредоносными сообщениями электронной почты.
Легко узнать, что ваш Mac заражен OSX / MaMi, проверив записи DNS. Вы можете это сделать, перейдя в меню Apple > System Preferences, после чего нужно следующее:
- Выберите Сеть
- Нажмите Дополнительно
- Выберите вкладку DNS
- Ищите 82.163.143.135 и 82.163.142.137
Если вы видите какой-либо из этих IP-адресов, ваш Mac был поражен OSX / MaMi. Непонятно, какие файлы необходимо удалить с вашего Mac для устранения угрозы. Изменение записей DNS на что-то еще, например 8.8.8.8, похоже, устраняет проблему.
Как всегда, вы можете свести к минимуму риск установки вредоносного ПО, избегая веб-сайтов, которым вы не доверяете. Не нажимайте на всплывающие окна или другие предупреждения на веб-страницах. Не нажимайте ссылки в сообщениях электронной почты от людей, которых вы не знаете.
Подписывайтесь на наш канал в Телеграм
⚡ Подписаться