Android

Phanh tay cho mac bị xâm nhập: đây là cách giữ an toàn

'Tiệc' ma tuý của 14 dân chơi trong khách sạn ở Sài Gòn

'Tiệc' ma tuý của 14 dân chơi trong khách sạn ở Sài Gòn

Mục lục:

Anonim

Một phần mềm mã hóa phương tiện phổ biến, HandBrake, đã bị xâm nhập bởi các tin tặc đã lây nhiễm máy chủ tải xuống của phần mềm, cho phép chúng đẩy phần mềm độc hại đánh cắp mật khẩu của nạn nhân, thậm chí từ kho tiền và thông tin đăng nhập được sử dụng để giải mã chúng.

Theo các nhà phát triển phần mềm, bất kỳ ai đã tải xuống từ ngày 2 đến ngày 6 tháng 5 đều có cơ hội 50/50 để hệ thống của họ bị tấn công bởi Trojan.

Các bản tải xuống giữa những ngày này bao gồm phần mềm độc hại Proton tạo ra một cửa hậu trên các PC bị nhiễm và tại thời điểm đó, không có phần mềm chống vi-rút chính nào có thể phát hiện ra.

Cũng đọc: Cách loại bỏ và ngăn chặn phần mềm độc hại trên máy Mac của bạn.

Bất cứ ai đã cài đặt HandBrake đều cần xác minh tổng số SHA1 / 256 của tệp trước khi chạy nó, các nhà phát triển đã tuyên bố.

Làm thế nào để tìm ra nếu tôi bị nhiễm bệnh?

Bạn sẽ cần kiểm tra băm SHA1 và SHA256 cho tệp HandBrake-1.0.7.dmg.

Bật ứng dụng Terminal của bạn có thể tìm thấy trong thư mục Tiện ích trong thư mục Ứng dụng.

Bạn sẽ cần chèn đường dẫn đến tệp.dmg hoặc kéo tệp vào cửa sổ Terminal - điều này sẽ tự động chèn đường dẫn của nó.

Nếu giá trị được trả về khớp với giá trị băm được đề cập bên dưới, thì thiết bị của bạn bị nhiễm.

SHA1: 0935a43ca90c6c419a49e4f8f1d75e68cd70b274

SHA256: 013623e5e50449bbdf6943549d8224a122aa6c42bd3300a1bd2b743b01ae6793

Làm thế nào để thoát khỏi phần mềm độc hại?

Bản sao bị nhiễm của phần mềm yêu cầu ID quản trị viên và mật khẩu của người dùng sau khi nhập có sẵn cho những kẻ tấn công trên máy chủ của họ. Phần mềm độc hại cũng gửi một số tệp người dùng nhạy cảm đến máy chủ của hacker.

Các tệp này chứa một số bit dữ liệu được trích xuất từ ​​máy, chẳng hạn như dữ liệu trình duyệt (bao gồm dữ liệu tự động điền biểu mẫu được lưu trữ), móc khóa và thậm chí cả kho dữ liệu 1Password, Mitch Thomas Reed, Nhà nghiên cứu bảo mật tại Malwarebytes lưu ý.

Nếu hàm băm SHA1 khớp với tệp được đề cập ở trên, thì bạn cần phải xóa tệp.dmg và bất kỳ tệp ứng dụng HandBrake nào khác và quét PC của bạn để tìm phần mềm độc hại OSX.Proton.

Bạn cũng nên thay đổi mật khẩu được lưu trong trình duyệt hoặc kho mật khẩu sau khi xóa các tệp, quét và khởi động lại hệ thống của bạn.

Cũng đọc: Thực hiện theo 6 lời khuyên quan trọng này để giữ an toàn trước virus và phần mềm độc hại.

Lưu ý rằng chỉ có nhân bản tải xuống - download.handbrake.fr - đã bị ảnh hưởng và đã ngừng hoạt động khi nhóm xây dựng lại toàn bộ trang web.

Gương tải xuống chính và trang web không bị ảnh hưởng và tải xuống phần mềm có sẵn ở đó.