Блог

Новый вирус DNS для Mac

Появилось новое злоумышленное вредоносное ПО DNS для Mac, получившего название OSX / MaMi, и антивирусы его пока не обнаруживают. OSX / MaMi позволяет злоумышленникам маршрутизировать ваш интернет-трафик через свои собственные серверы и собирать личные данные, а также загружать и скачивать файлы, снимать скриншоты и многое другое.

Исследователи по безопасности и бывший хакер Патрик Уордл проанализировали вредоносное ПО и назвали его DNS Hijacker.

Он сказал,

Установив новый корневой сертификат и захватив DNS-серверы, злоумышленники могут выполнять множество гнусных действий, (возможно, для кражи учетных данных или инъекций рекламных объявлений) или для вставки скриптов майнинга на веб-страницы.

Он сказал, что он также может делать скриншоты, загружать файлы, генерировать события мыши и выполнять команды.

Исследователи еще не обнаружили, как он распространяется. Вероятно, злоумышленники обманывают жертв, устанавливая им поддельные предупреждения о безопасности и вредоносными сообщениями электронной почты.

Легко узнать, что ваш Mac заражен OSX / MaMi, проверив записи DNS. Вы можете это сделать, перейдя в меню Apple > System Preferences, после чего нужно следующее:

Если вы видите какой-либо из этих IP-адресов, ваш Mac был поражен OSX / MaMi. Непонятно, какие файлы необходимо удалить с вашего Mac для устранения угрозы. Изменение записей DNS на что-то еще, например 8.8.8.8, похоже, устраняет проблему.

Как всегда, вы можете свести к минимуму риск установки вредоносного ПО, избегая веб-сайтов, которым вы не доверяете. Не нажимайте на всплывающие окна или другие предупреждения на веб-страницах. Не нажимайте ссылки в сообщениях электронной почты от людей, которых вы не знаете.

Подписывайтесь на наш канал в Телеграм

Подписаться
DNS hijack Mac malware OSX/MaMi