Новый вредонос для Mac представляет собой комбинацию из двух опенсорсных программ
Xakep #263. Кредитки в опасности
Эксперты компании Malwarebytes, обнаружили малварь DarthMiner, ориентированную на пользователей macOS. Вредонос маскируется пиратскую утилиту Adobe Zii, предназначенную для взлома различных решений Adobe. Но эта версия Adobe Zii не взламывает ничего, кроме машины самого пользователя.
Единственная цель и функциональность DarthMiner – это запуск шелл-скрипта, который, в свою очередь, загрузит и выполнит Python-скрипт. Все это приведет к скачиванию приложения sample.app, представляющего собой вариацию Adobe Zii, очевидно, нужную лишь для отвлечения внимания пользователя. Исследователи пишут, что Python-скрипт также ищет следы присутствия в системе защитного решения Little Snitch, и если оно обнаружено, процесс заражения прекращается.
Если же файрвол не помешал заражению, малварь открывает соединение с бэкэндом EmPyre, бэкдора, с помощью которого на скомпрометированном Mac можно выполнять произвольные команды. Бэкдор, в свою очередь, загружает еще один скрипт и устанавливает другие компоненты малвари, обеспечивая ей устойчивое присутствие в системе. Также на устройство загружается майнер XMRig, для которого создается собственный Launch Agent. Кроме того, исследователи обнаружили, что на зараженное устройство может загружаться и устанавливаться корневой сертификат для mitmproxy, но эта функциональность пока отключена.
Специалисты Malwarebytes резюмируют, что малварь представляет сбой комбинацию из двух опенсорных решений (EmPyre и XMRig). И хотя в настоящее время DarthMiner только майнит криптовалюту, специалисты предупреждают, что потенциал данной малвари может быть намного серьезнее.
Adobe Zii 5.1.3 CC 2020
Adobe Zii – это универсального типа утилита, которая нужна чтобы отвязывать необходимость активировать весь пакет программок Adobe CC. На этом сайте каждый может быстро скачать эту программу бесплатно.
Эта программа выступает инструментом, который относится к универсальному выборочному типу, непосредственно для того чтобы в пакетном режиме или индивидуально проводить лечение какой угодно программы, которая есть в составе Adobe CC.
Пароль ко всем архивам: 1progs
- ведет работу с теми утилитами, которые установлены с помощью стандартных серверов Adobe;
- не просит выполнять какие либо дополнительные действия;
- ведет работу в автоматическом режиме;
- самостоятельно занимается поиском установленных программ, исходя из их стандартного расположения.
Все вышеописанные возможности относятся как к стандартным приложениям, так и тем, которые являются облачными или же относятся к классу Elements. В том случае, когда установка программ происходила нестандартно, в этом варианте необходимо drag&drop утилит непосредственно в само окно Zii.
Пользователи отмечают, что эта программа удобная и функциональная. Ней можно пользоваться, даже не имея особых навыков и знаний.
Битая ссылка или обновилась версия программы? Напишите об этом в комментариях, обязательно обновим!
Если не подходит пароль к архиву или после извлечения не все файлы в архиве — смотрите раздел Помощь
Аналоги программы
Похожие программы смотрите в наших подборках программ