Elmedia Player ve Folx indiricisi, OSX / Proton kötü amaçlı yazılımından etkilenir

Haftalar önce sizi bir El Freni güncellemesinde OSX / Proton kötü amaçlı yazılımının varlığından haberdar ettik. Bu vesileyle, Elmedia Player ve Folx indirme programının indirmelerinde varlığı tespit edildi. Enfeksiyon, 19 Ekim öğleden sonra Amerika Birleşik Devletleri saatinde meydana geldi. Haber güvenlik şirketi tarafından bildirildi ESET, toplanan bilgileri yayınlayan  ve yükleyiciyi veren şirkete derhal haber verdi. Kötü amaçlı yazılım, HandBrake sürümünde gördüğümüz gibi aynı yükleyicide, ancak bu sefer bir sertifikaya sahip olmak için meşru bir kimlik kullanıyor.

Geliştirici kimliğinin adı Clifon Grimm'dir. Tanımlayıcının kaynağı araştırılıyor olsa da, Apple sertifikayı hemen iptal etti. ESET mesajı, Elmedia Player ve Folx uygulamalarını indirip yükleyen kullanıcıların ciddi şekilde tehlikeye atılacağı konusunda uyarır. Bu tehdidi ortadan kaldırmak için en iyi seçeneğin ne yazık ki olduğunu söyleyerek devam ediyor. işletim sistemini sıfırdan yeniden yükleyin. 

Bir yönetici hesabıyla herhangi bir uzlaşmada olduğu gibi, kötü amaçlı yazılımlardan kurtulmanın tek kesin yolu işletim sisteminin tamamen yeniden kurulmasıdır. Mağdurlar ayrıca sırların ele geçirilmiş olabileceğini varsaymalı ve bunları geçersiz kılmak için uygun adımları atmalıdır.

Bu "başkalarının arkadaşlarının" elde edebileceği bilgiler, koruma sisteminden bilgiler, konum bilgileri, çerezler ve oturum açma verileri dahil tarayıcı verileri, kripto para birimi cüzdanları dahil olmak üzere işletim sisteminden alınan verilerdir. özel SSH verileri, macOS Anahtar Zinciri verileri ve 1Password verilerinin yanı sıra yüklü uygulamaların bir listesi.

Bu dosyalardan birine sahipsenizOSX / Proton tarafından bir saldırıya uğramış olabilirsiniz:

Bununla birlikte, şu anda her iki programın indirilmesi her türlü kötü amaçlı yazılımdan arındırılmıştır, bu nedenle uygulamaları endişelenmeden indirin.


Yorumunuzu bırakın

E-posta hesabınız yayınlanmayacak. Gerekli alanlar ile işaretlenmiştir *

*

*

  1. Verilerden sorumlu: Miguel Ángel Gatón
  2. Verilerin amacı: Kontrol SPAM, yorum yönetimi.
  3. Meşruiyet: Onayınız
  4. Verilerin iletilmesi: Veriler, yasal zorunluluk dışında üçüncü kişilere iletilmeyecektir.
  5. Veri depolama: Occentus Networks (AB) tarafından barındırılan veritabanı
  6. Haklar: Bilgilerinizi istediğiniz zaman sınırlayabilir, kurtarabilir ve silebilirsiniz.

  1.   Alex dijo

    Merhaba, doğru anladıysam, etkilenenler 19 Ekim itibariyle programı kuranlar mı?
    teşekkürler