androide

Freno a mano per mac compromesso: ecco come stare al sicuro

Come hackerare un account Instagram! | VIDEO MESSO PER SCOPI INFORMATIVI E/O EDUCATIVI

Come hackerare un account Instagram! | VIDEO MESSO PER SCOPI INFORMATIVI E/O EDUCATIVI

Sommario:

Anonim

Un popolare software di codifica multimediale, HandBrake, è stato compromesso dagli hacker che hanno infettato il server di download del software, consentendo loro di spingere malware che ha rubato le password delle vittime, anche da depositi e credenziali utilizzate per decrittografarli.

Secondo gli sviluppatori del software, chiunque lo abbia scaricato tra il 2 e il 6 maggio ha una probabilità del 50/50 di far colpire il proprio sistema da Trojan.

I download tra queste date consistono in malware Proton che crea una backdoor sui PC infetti e all'epoca nessuno dei principali software antivirus poteva rilevarlo.

Leggi anche: Come rimuovere e prevenire i malware sul tuo Mac.

"Chiunque abbia installato HandBrake deve verificare la somma SHA1 / 256 del file prima di eseguirlo", hanno affermato gli sviluppatori.

Come capire se sono infetto?

Dovrai controllare gli hash SHA1 e SHA256 per il file HandBrake-1.0.7.dmg.

Avvia l'app Terminale che puoi trovare nella cartella Utilità nella cartella Applicazioni.

Dovrai inserire il percorso del file.dmg o trascinare il file nella finestra Terminale: questo inserirà automaticamente il suo percorso.

Se il valore restituito corrisponde agli hash indicati di seguito, il dispositivo è infetto.

SHA1: 0935a43ca90c6c419a49e4f8f1d75e68cd70b274

SHA256: 013623e5e50449bbdf6943549d8224a122aa6c42bd3300a1bd2b743b01ae6793

Come sbarazzarsi del malware?

La copia infetta del software richiede l'ID amministratore e la password dell'utente che una volta inseriti sono disponibili per gli aggressori sui loro server. Il malware invia inoltre diversi file utente sensibili al server dell'hacker.

"Questi file contengono un numero di bit di dati da estrarre dalla macchina, come i dati del browser (inclusi i dati di riempimento automatico dei moduli memorizzati), i portachiavi e persino i depositi 1Password", ha osservato Thomas Reed, ricercatore di sicurezza presso Malwarebytes.

Se l'hash SHA1 corrisponde a quello sopra menzionato, è necessario eliminare il file.dmg e qualsiasi altro file dell'app HandBrake ed eseguire la scansione del PC alla ricerca del malware OSX.Proton.

È anche una buona idea cambiare le password memorizzate nei browser o i depositi delle password dopo aver rimosso i file, scansionato e riavviato il sistema.

Leggi anche: Segui questi 6 consigli fondamentali per stare al sicuro da virus e malware.

Si noti che solo il mirror di download - download.handbrake.fr - è stato interessato ed è stato chiuso per il momento mentre il team ricostruisce l'intero sito.

Il mirror di download principale e il sito Web non sono interessati e i download di software sono disponibili lì.