HandBrake镜像下载伺服器被骇上周下载的Mac用户有5成机率遭植入木马
Handbrake
开放源码影片转档工具HandBrake上周六(5/6)警告,Handbrake的镜像下载伺服器download.handbrake.fr遭到骇客入侵,骇客并将支援macOS的HandBrake档案置换成内含木马程式的版本,于今年5月2日到5月6日间下载Mac版HandBrake的使用者将有一半的机率受到感染。
HandBrake为一自由及开放源码的影片转档工具,可让使用者更方便地将DVD上的电影转至资料储存装置,它支援Winodws、Linux与macOS。
根据HandBrake社群的说明,镜像网站上的HandBrake 1.0.7.dmg已被置换成另一个内含木马程式的恶意档案,若使用者是透过HandBrake 0.10.5或更早期的版本所内建的更新机制进行升级,由于这些版本不会验证数位签章,因此便会进行安装并受到木马程式的感染;若是利用HandBrake 1.0或以后的版本所内建的更新机制进行升级,即无受感染之虞。
相关的木马程式为Proton的变种,Proton为一锁定macOS的远端存取木马,它能在被骇系统上执行各种命令、侧录键盘、下载更多恶意程式或是把系统上的资料上传至远端伺服器,也能窃取系统上的KeyChain或浏览器所储存的密码。
若使用者在macOS上执行Activity Monitor时发现了一个名为Activity_agent的程序时,代表已受到Proton的感染,可藉由macOS上的终端(Terminal)程式将它移除,再移除所安装的HandBrake程式。
苹果也已更新macOS上的XProtect安全机制以封锁此一Proton变种。
免责声明:本文由用户上传,如有侵权请联系删除!
猜你喜欢
最新文章
- 个性标签写什么好8个字(个性标签8个字简介介绍)
- 贴吧和i吧有什么区别(贴吧和i吧有什么区别)
- 东北话得细小是什么意思(东北话小得得是啥意思)
- 太姥山旅游最新攻略一日游(太姥山旅游线路)
- 12月有什么好电影上映(12月上映好看的电影)
- 妒海主题曲百度云(泰剧妒海的主题曲和片尾mp3格式的谁有谢谢)
- 元奎在好莱坞拍过多少电影(指导过多少电影 都叫什么)
- 怎么关闭wps删除提示(wps屏幕提醒怎么关闭简介介绍)
- 4399弹弹堂vip折扣券(4399弹弹堂怎么刷点券啊)
- 企业天猫入驻条件及费用(天猫入驻条件及费用简介介绍)
- 尹相杰母亲是马玉涛吗(尹相杰母亲是马玉涛吗)
- 冬至应该吃什么食物(冬至应该吃什么食物)
- nokia6600复刻版本(NOKIA6630~~~)
- 新年快乐日语怎么说(新年快乐日语怎么说)
- 工作交接清单怎样写,格式是怎样的(工作交接清单怎样写格式是怎样的简介介绍)
- 为什么我的梦幻诛仙人物快捷键用不出来(求高手解答 我换了很多台机子了)
- 三星note3开不了机(三星note1手机为什么开不了机)
- 迅雷种子怎么提取(前缀是什么)
- poison(ivy 什么意思)
- 魔法卡片掉卡规则(魔法卡片中怎么没有变闪卡的卡友)
- 眼部结构简图(眼部结构简介介绍)
- 武汉外高国际部学费(武汉外高出国)
- 湖南台为什么叫马桶(湖南台为什么叫芒果台)
- 公元前10000年是什么年(公元前10000年)