Eleanor, phần mềm độc hại nguy hiểm nhất đe dọa hệ thống Mac OS X

Eleanor, phần mềm độc hại nguy hiểm nhất dành cho Mac

Hệ thống máy tính của Apple, Mac OS X, đang phải đối mặt với mối đe dọa mới điều đó cho phép những kẻ tấn công kiểm soát hệ thống liền mạch và thu thập thông tin từ các máy tính bị nhiễm.

Các chuyên gia bảo mật của Bitdefender đã phát hiện phần mềm độc hại này được gọi là Eleanor ảnh hưởng đến hệ thống Mac OS X bằng cách mở cửa sau và kết nối thiết bị thông qua mạng Tor.

Eleanor đang được phân phối qua mạng thông qua một ứng dụng có tên Công cụ chuyển đổi EasyDoc, dường như hữu ích và vô hại, mà người dùng cài đặt với mục đích sử dụng chuyển đổi định dạng tài liệu. Giao diện rất đơn giản: một khu vực giới hạn để kéo các tệp không bao giờ được chuyển đổi.

Phần mềm độc hại Eleanor

Không chỉ ứng dụng sẽ không chuyển đổi bất kỳ tệp nào, mà các chuyên gia của Bidefender đã báo cáo rằng việc cài đặt ứng dụng này bao gồm cài đặt ba thành phần khác: cửa sau, một khách hàng của trang web Pastebin và một máy chủ apache. Tiberio Axinte, Trưởng nhóm Kỹ thuật Bitdefender, đã cảnh báo về mối đe dọa mà Eleanor gây ra cho máy tính.

“Loại phần mềm độc hại này đặc biệt nguy hiểm, vì nó rất khó phát hiện và cung cấp cho kẻ tấn công toàn quyền kiểm soát hệ thống bị xâm nhập. Ví dụ: chúng có thể chặn quyền truy cập vào máy tính của bạn, đe dọa khôi phục các tệp riêng tư của bạn hoặc biến hệ thống của bạn thành một mạng botnet để tấn công các thiết bị khác. Khả năng là vô tận. "

Eleanor tạo ra một hướng Tor trên các máy bị nhiễm, cho phép những kẻ tấn công kết nối và toàn quyền truy cập vào toàn bộ hệ thống tệp, cũng như chụp ảnh và video qua webcam.

Mặc dù hiện tại Eleanor chưa gây ra thiệt hại đáng kể nhưng người ta biết rằng cô ấy có khả năng thực thi, ngoài ra Mã PHP, Các tập lệnh ngôn ngữ PERL, Python, Ruby, Java và C. Điều này sẽ cho phép phần mềm độc hại tạo, xóa và chỉnh sửa thông tin và các tệp hệ thống, do đó đặt ra một mối đe dọa rất nguy hiểm.

Hiện tại, chúng tôi không có thêm thông tin nào về Eleanor. Tuy nhiên, những kẻ tấn công được biết là đang sử dụng ứng dụng độc hại để tải lên thông tin được mã hóa thông qua cài đặt và sử dụng để liên kết máy tính của bạn với một mạng botnet hoặc mạng máy tính zombie.

Ứng dụng gốc chưa được Apple xác thực, vì vậy các nhà nghiên cứu bảo mật khuyên bạn nên thay đổi Cài đặt bảo mật Mac để chỉ cho phép các ứng dụng được tải xuống từ Mac App Store và các nhà phát triển đã xác định.


Mua một miền
Bạn quan tâm đến:
Bí quyết để khởi chạy trang web của bạn thành công

Để lại bình luận của bạn

địa chỉ email của bạn sẽ không được công bố. Các trường bắt buộc được đánh dấu bằng *

*

*

  1. Chịu trách nhiệm về dữ liệu: Miguel Ángel Gatón
  2. Mục đích của dữ liệu: Kiểm soát SPAM, quản lý bình luận.
  3. Hợp pháp: Sự đồng ý của bạn
  4. Truyền thông dữ liệu: Dữ liệu sẽ không được thông báo cho các bên thứ ba trừ khi có nghĩa vụ pháp lý.
  5. Lưu trữ dữ liệu: Cơ sở dữ liệu do Occentus Networks (EU) lưu trữ
  6. Quyền: Bất cứ lúc nào bạn có thể giới hạn, khôi phục và xóa thông tin của mình.