Приложения Folx и Elmedia Player для Mac заражены вирусом
Недавно хакеры получили доступ к сайту компании Eltima и внедрили троян в их приложения: Folx и Elmedia Player.

Установочные файлы обеих программ были заражены вирусом Proton. Это вредоносное ПО, похищающее информацию из браузера, а также логины и пароли пользователей.
Представители Eltima подтвердили атаку на серверы. Злоумышленники воспользовались уязвимостью в коде, над исправлением которой уже работают разработчики приложений.
Троян был обнаружен 19 октября. Под угрозой находятся все, кто загружал программы Folx и Elmedia Player в этот день. На зараженных компьютерах должны появиться следующие файлы:
- /tmp/Updater.app/
- /Library/LaunchAgents/com.Eltima.UpdaterAgent.plist
- /Library/.rand/
- /Library/.rand/updateragent.app/
Apple уже заблокировала учетную запись разработчика, которая использовалась для подтверждения и установки зараженных приложений.
Eltima, в свою очередь, «вылечила» оба своих продукта и вновь опубликовала их на официальном сайте. Тем, кто загрузил на свой Mac вирус Proton, придется переустановить операционную систему, чтобы избавиться от него.
Следите за новостями Apple в нашем Telegram-канале, а также в приложении MacDigger на iOS.
6 комментариев
к
к
к
к
a
a
М
М
a
a
Написать комментарий ×