ΑρχικήinetOSX.PROTON Malware: Εξαπλώνεται μέσω fake blog της Symantec

OSX.PROTON Malware: Εξαπλώνεται μέσω fake blog της Symantec

Το malware με όνομα OSX.PROTON επέστρεψε και πλέον εξαπλώνεται μέσω fake blog της Symantec χτυπώντας MacOS χρήστες.

To symantecblog[dot]com είναι μια πάρα πολύ καλή απομίμηση του πραγματικού blog της Symantec. Οι registration πληροφορίες που εμφανίζονται στον χρήστη χρησιμοποιώντας το ίδιο όνομα και διεύθυνση της Symantec φαίνονται σωστές αλλά το email address είναι ψεύτικο.

Ακόμα πιο ύποπτο, δε, είναι τo certificate του site το οποίο φαίνεται να προέρχεται από την Comodo και όχι από την Symantec.

OSX.PROTON

Το site ανέφερε μέσω ενός post ότι εντοπίστηκε μια νέα έκδοση του malware CoinThief και προτρέπει τους χρήστες να κατεβάσουν το πρόγραμμα “Symantec Malware Detector” το οποίο θα εντοπίσει και θα διαγράψει το malware εάν βρεθεί στον υπολογιστή σας. Κάτι τέτοιο βέβαια δεν ισχύει καθώς ούτε έχει αναφερθεί επίσημα κάποια νέα έκδοση του CoinThief και ούτε και υπάρχει κάποιο πρόγραμμα “Symantec Malware Detector”.

Η εξάπλωση του OSX.PROTON έγινε επίσης και μέσω Twitter αφού εντοπίστηκαν πάρα πολλά accounts να έχουν κάνει share το ψεύτικο post.

Σε περίπτωση που τελικά κάποιος κατεβάσει την εφαρμογή και την τρέξει εμφανίζεται ένα check window το οποίο υποτίθεται ότι θα ελέγξει τον υπολογιστή για malware. Ακόμα και αν κλείσει το παράθυρο ο χρήστης το malware τρέχει στο παρασκήνιο πραγματοποιώντας την  εγκατάσταση.

Η Malwarebytes ανακοίνωσε ότι χρησιμοποιώντας κάποιος την εφαρμογή της, μπορεί να εντοπίσει και να διαγράψει το malware Proton, σε περίπτωση που έχει μολυνθεί. Ωστόσο αυτό αποτελεί το μισό μέρος της λύσης καθώς ο Proton έχει την δυνατότητα να υποκλέπτει passwords. Επομένως, συνιστάτε η αλλαγή τους σε όλα τα online sites που χρησιμοποιείτε.

SecNews
SecNewshttps://www.secnews.gr
In a world without fences and walls, who need Gates and Windows
spot_img

Εγγραφή στο Newsletter

* indicates required

FOLLOW US

LIVE NEWS