Новости Новый macOS-вредонос открывает удаленный доступ к устройствам жертв (hVNC)

  • Автор темы BOOX
  • Дата начала

BOOX

Стаж на ФС с 2012 года
Команда форума
Служба безопасности
Private Club
Регистрация
23/1/18
Сообщения
29.348
Репутация
11.800
Реакции
62.028
RUB
50
Недавно обнаруженная вредоносная программа, похищающая данные жертв, атакует пользователей macOS, используя Hidden Virtual Network Computing (hVNC).


В дарквебе этот зловред можно приобрести за 60 тысяч долларов. Принцип hVNC заключается в создании виртуального рабочего стола жертвы, благодаря чему злоумышленник может удаленно управлять зараженным устройством.

Безобидная реализация — Virtual Network Computing (VNC) — используется администраторами для обеспечение технической поддержки удаленных пользователей.

macos_hvnc_news.png


Как отметили исследователи из Guardz, новый macOS-вредонос появился на одном из русскоязычных форумов для киберпреступников — Exploit. Попав в систему, троян успешно препятствует удалению и выживает даже после перезагрузки. «Эта вредоносная программа доступна с апреля, а последнее обновление датируется 13 июля.

Авторы протестировали зловред на многих версиях macOS: с 10 по 13.2. На форуме программу распространяет пользователь с ником RastaFarEye», — пишут специалисты в отчете.

1figure-3-1.png


«К слову, этот RastaFarEye имеет богатый опыт вредоносной активности. Помимо прочего, он подготовил и Windows-вариант описанного вредоноса».

 
Сверху Снизу