| | Новый троян OSX Dok крадет пароли на Mac в обход Gatekeeper
Наука

Новый троян OSX Dok крадет пароли на Mac в обход Gatekeeper

За последние годы количество вредоносного ПО для macOS возросло. Недавно в «яблочной» экосистеме было найдено вредоносное приложение под названием OSX Dok, которое обходит защиту Gatekeeper и крадет пароли своих жертв. В новой модификации «вредонос» научился выдавать себя за сайты банков с целью перехватить данные пользователей для получения доступа к их банковским аккаунтам.
Новый троян OSX Dok крадет пароли на Mac в обход Gatekeeper
OSX Dok использует фишинг и атаку вида «человек посередине» для проникновения на компьютеры. Сначала программа обманным путём выманивала доступ к персональным данным пользователей, а потом добралась до банковских аккаунтов. Фальшивые сайты банков вынуждают пользователей установить приложение на мобильное устройство, что может привести к дополнительной утечке персональных данных.Согласно данным аналитиков, OSX Dok распространяется через спамерские письма, замаскированные под послания из налоговой службы. Такие отправления содержат архивный файл, внутри которого скрывается приложение Truesteer.AppStore. При попытке его запуска пользователь увидит только ошибку, тогда как на самом деле вредонос копирует себя в другое место на жестком диске и удаляет оригинал. Так как вредонос использует подписанный Apple сертификат, Gatekeeper не замечает ничего подозрительного.
Новый троян OSX Dok крадет пароли на Mac в обход Gatekeeper
При запуске вредонос выдает себя за сайт банка. На экране отображается сообщение о необходимости установки дополнительного ПО, которое должно обеспечить безопасный вход в систему управления счетом. На самом деле троян собирает сохраненные пароли доступа, которые злоумышленники впоследствии используют для выманивания денег.Apple постоянно отзывает сертификаты, которые используются OSX Dok для проникновения на компьютера, но не сильно успешно. Создатели трояна продолжают получать новые сертификаты ежедневно.Атака основана на фишинге, поэтому владельцам Mac стоит проявлять особую осторожность при получении подозрительных данных. Рекомендуется также отключить опцию автоматической загрузки вложений сообщений на диск через потовые программы...

Еще по теме

Владельцев МАКбуков атаковал банковский троян

Владельцев МАКбуков атаковал банковский троян

12-07-2017, 03:20
Новый вредонос обворовывает российских пользователей Android

Новый вредонос обворовывает российских пользователей Android

10-07-2017, 05:31
Как защитить свой Mac от вредоносного ПО

Как защитить свой Mac от вредоносного ПО

16-05-2017, 02:36
В Gogle play обнаружили троян, ворующий пароли пользователей

В Gogle play обнаружили троян, ворующий пароли пользователей

11-05-2017, 05:35
Новый троян для Mac обходит Gatekeeper и крадет пароли от онлайн-банков и с ...

Новый троян для Mac обходит Gatekeeper и крадет пароли от онлайн-банков и с ...

29-04-2017, 14:15
 Троян Win32/Emotet крадет логины и пароли от онлайн-банкинга

Троян Win32/Emotet крадет логины и пароли от онлайн-банкинга

11-02-2015, 20:40
Наука

Редактор раздела Наука
Написать на e-mail