Android

Ang handbrake para sa mac nakompromiso: narito kung paano manatiling ligtas

First 12 Things I Do to Setup a MacBook: Apps, Settings & Tips

First 12 Things I Do to Setup a MacBook: Apps, Settings & Tips

Talaan ng mga Nilalaman:

Anonim

Ang isang tanyag na media encoding software, ang HandBrake, ay nakompromiso ng mga hacker na nahawahan ang pag-download ng server ng software, na nagpapahintulot sa kanila na itulak ang malware na nagnakaw ng mga password ng mga biktima, kahit na mula sa mga vault at mga kredensyal na ginamit upang i-decrypt ang mga ito.

Ayon sa mga nag-develop ng software, ang sinumang na-download ito sa pagitan ng Mayo 2 at Mayo 6 ay may 50/50 na pagkakataon na makuha ang kanilang system na tinamaan ng Trojan.

Ang mga pag-download sa pagitan ng mga petsang ito ay binubuo ng Proton malware na lumilikha ng isang backdoor sa mga nahawaang PC at sa oras na ito, wala sa mga pangunahing software na anti-virus ang makakakita dito.

Basahin din: Paano Alisin at Maiwasan ang Malware sa Iyong Mac.

"Ang sinumang na-install ng HandBrake ay kailangang i-verify ang SHA1 / 256 na kabuuan ng file bago ito patakbuhin, " ang sabi ng mga developer.

Paano Mag-Figure Out kung Nahawa ako?

Kailangan mong suriin ang SHA1 at SHA256 hashes para sa HandBrake-1.0.7.dmg file.

Sunog ang iyong Terminal app na maaaring matagpuan sa folder ng Utility sa ilalim ng folder ng Aplikasyon.

Kailangan mong ipasok ang landas sa file na.dmg o i-drag ang file papunta sa window ng Terminal - awtomatikong ipasok nito ang landas nito.

Kung ang halaga na ibinalik ay tumutugma sa mga hashes na nabanggit sa ibaba, nahawahan ang iyong aparato.

SHA1: 0935a43ca90c6c419a49e4f8f1d75e68cd70b274

SHA256: 013623e5e50449bbdf6943549d8224a122aa6c42bd3300a1bd2b743b01ae6793

Paano Mapupuksa ang Malware?

Ang nahawaang kopya ng software ay humihiling para sa admin ID at password ng gumagamit na kung saan ay pumasok ay magagamit sa mga umaatake sa kanilang mga server. Nagpapadala rin ang malware ng maraming mga sensitibong file ng gumagamit sa server ng hacker.

"Ang mga file na ito ay naglalaman ng isang bilang ng mga piraso ng data na mai-exfiltrated mula sa makina, tulad ng data ng browser (kasama ang naka-imbak na form na auto-fill data), mga keychain, at kahit na 1Password vaults, " sabi ni Thomas Reed, Security Researcher sa Malwarebytes.

Kung ang SHA1 hash ay tumutugma sa isa na nabanggit sa itaas, pagkatapos ay kailangan mong basura ang.dmg file at anumang iba pang mga file ng HandBrake app at i-scan ang iyong PC para sa OSX.Proton malware.

Magandang ideya din na baguhin ang mga password na naka-imbak sa iyong mga browser o mga vaults ng password pagkatapos matanggal ang mga file, pag-scan at muling pag-reboot sa iyong system.

Basahin din: Sundin ang Mga 6 na Krusyong Mga Tip upang Manatiling Ligtas mula sa Virus at Malware.

Tandaan na ang pag-download ng salamin - download.handbrake.fr - ay naapektuhan at na-shut down para sa oras na bilang muling itinatayo ng koponan ang buong site.

Ang pangunahing pag-download ng salamin at website ay hindi maapektuhan at magagamit ang mga pag-download ng software.