Недавно обнаруженная вредоносная программа, похищающая данные жертв, атакует пользователей macOS, используя Hidden Virtual Network Computing (hVNC).
В дарквебе этот зловред можно приобрести за 60 тысяч долларов. Принцип hVNC заключается в создании виртуального рабочего стола жертвы, благодаря чему злоумышленник может удаленно управлять зараженным устройством.
Безобидная реализация — Virtual Network Computing (VNC) — используется администраторами для обеспечение технической поддержки удаленных пользователей.
Как отметили исследователи из Guardz, новый macOS-вредонос появился на одном из русскоязычных форумов для киберпреступников — Exploit. Попав в систему, троян успешно препятствует удалению и выживает даже после перезагрузки. «Эта вредоносная программа доступна с апреля, а последнее обновление датируется 13 июля.
Авторы протестировали зловред на многих версиях macOS: с 10 по 13.2. На форуме программу распространяет пользователь с ником RastaFarEye», — пишут специалисты в отчете.
«К слову, этот RastaFarEye имеет богатый опыт вредоносной активности. Помимо прочего, он подготовил и Windows-вариант описанного вредоноса».
В дарквебе этот зловред можно приобрести за 60 тысяч долларов. Принцип hVNC заключается в создании виртуального рабочего стола жертвы, благодаря чему злоумышленник может удаленно управлять зараженным устройством.
Безобидная реализация — Virtual Network Computing (VNC) — используется администраторами для обеспечение технической поддержки удаленных пользователей.
Как отметили исследователи из Guardz, новый macOS-вредонос появился на одном из русскоязычных форумов для киберпреступников — Exploit. Попав в систему, троян успешно препятствует удалению и выживает даже после перезагрузки. «Эта вредоносная программа доступна с апреля, а последнее обновление датируется 13 июля.
Авторы протестировали зловред на многих версиях macOS: с 10 по 13.2. На форуме программу распространяет пользователь с ником RastaFarEye», — пишут специалисты в отчете.
«К слову, этот RastaFarEye имеет богатый опыт вредоносной активности. Помимо прочего, он подготовил и Windows-вариант описанного вредоноса».
Для просмотра ссылки необходимо нажать
Вход или Регистрация