Mac又遇木马 Proton木马入侵视频格式转换HandBrake服务器 攻击者可以获得苹果电脑Root权限

简介:

如果您最近在您Mac上下载了流行的开源视频代码转换器应用HandBrake,那您的计算机可能会感染知名的远程访问木马(RAT)。如果您下载的时间是在2017年5月2日至6日,你的Mac电脑有50%的几率感染Proton木马。

HandBrake官方发布安全通告 并暂时关闭受影响的服务器

HandBrake团队周六发布了安全通告,警告Mac用户说,黑客入侵了其中一个用于软件下载的镜像服务器。HandBrake团队表示,未知黑客或黑客组织入侵了用于下载的镜像服务器(download.handbrake.fr),并将HandBrake客户端的Mac版本(HandBrake-1.0.7.dmg)替换为感染了Proton新变种的恶意版本。

Proton最早是在2月在俄罗斯的一个地下黑色论坛发现的,Proton是一个基于Mac的远程访问木马,为攻击者提供受感染系统的Root访问权限。

出于调查目的,受影响的服务器已关闭。HandBrake团队警告说,若2017年5月2日至6日期间在Mac上下载HandBrake,这些Mac均有50%的几率感染Proton。

HandBrake是什么

如果您不了解,我们在这里提一下,HandBrake是一款开源视频代码转换器应用,可使Mac用户转换多媒体文件格式。可直接将 DVD 电影内转换成 AVI/MPEG4 格式,还有 MP4 及 OGM 输出、AAC 及 Vorbis 编码.HandBrake 能转换被加密的(encrypted)DVD,

如何确定是否已感染?

HandBrake团队为不太熟悉技术的用户提供了感染检查指南。打开OSX活动监视器应用,若存在名为Activity_agent的进程,说明已经感染了该木马。

此外,还可检查哈希值,确定所下载的软件是否为恶意软件或已被破坏。 感染该木马的应用具有以下哈希值:

  • SHA1: 0935a43ca90c6c419a49e4f8f1d75e68cd70b274
  • SHA256: 013623e5e50449bbdf6943549d8224a122aa6c42bd3300a1bd2b743b01ae6793

若安装了具备以上校验和的HandBrake.dmg,说明您已感染了该木马。

如何删除Proton RAT?

HandBrake开发人员也为Mac受害用户提供了删除指南。若从Mac上删除Proton RAT,请按以下提示操作:

  • 步骤1 打开“Terminal”应用,执行以下命令:

    • launchctl unload ~/Library/LaunchAgents/fr.handbrake.activity_agent.plist
    • rm -rf ~/Library/RenderFiles/activity_agent.app
  • 步骤2 若~/Library/VideoFrameworks/中存在proton.zip,则删除该文件夹。
  • 步骤3 卸载安装的所有Handbrake.app。

此外,还需采取额外措施,打开设置,更改OS X KeyChain中存储的所有密码或浏览器中保存的所有密码。

同时,Mac用户若已更新至HandBrake 1.0或更高版本则不受影响。因为这些用户已采用DSA签名验证下载的文件,这样感染恶意软件的版本无法通过DSA验证流程。



原文发布时间:2017年5月10日 

本文由:HackerNews 发布,版权归属于原作者

原文链接:http://toutiao.secjia.com/proton-trojan-hacked-handbrake-server

本文来自云栖社区合作伙伴安全加,了解相关信息可以关注安全加网站

相关文章
|
6月前
|
监控 安全 Ubuntu
从零开始学安全:服务器被入侵后的自救指南
在信息爆炸时代,服务器安全至关重要。本文针对黑客入侵问题,从应急处理、系统恢复到安全加固全面解析。发现入侵时应冷静隔离服务器,保存日志证据,深入排查痕迹;随后通过重装系统、恢复数据、更改密码完成清理;最后加强防火墙、更新软件、部署检测系统等措施防止二次入侵。服务器安全是一场持久战,需时刻警惕、不断优化防护策略。
751 1
|
2月前
|
域名解析 运维 监控
如何检测服务器是否被入侵?解析5大异常指标
本文系统介绍了服务器入侵的五大检测维度:硬件资源、网络流量、系统日志、文件完整性及综合防护。涵盖CPU、内存异常,可疑外联与隐蔽通信,登录行为审计,关键文件篡改识别等内容,并提供实用工具与防护建议,助力运维人员快速发现潜在威胁,提升系统安全防御能力。转载链接:https://www.ffy.com/latest-news/1916688607247077376
228 0
如何检测服务器是否被入侵?解析5大异常指标
|
网络安全
mac下通过ssh脚本实现免账号密码连接运服务器
mac下通过ssh脚本实现免账号密码连接运服务器
185 3
|
监控 网络安全 数据安全/隐私保护
Mac服务器ssh连接工具
Mac服务器ssh连接工具
813 2
|
弹性计算 Ubuntu Linux
为什么要学习去使用云服务器,外网 IP能干什么,MAC使用Termius连接阿里云服务器。保姆级教学
为什么要学习去使用云服务器,外网 IP能干什么,MAC使用Termius连接阿里云服务器。保姆级教学
|
网络安全 数据安全/隐私保护 iOS开发
【Mac os】如何在服务器上启动Jupyter notebook并在本地浏览器Web端环境编辑程序
本文介绍了如何在服务器上启动Jupyter Notebook并通过SSH隧道在本地浏览器中访问和编辑程序的详细步骤,包括服务器端Jupyter的启动命令、本地终端的SSH隧道建立方法以及在浏览器中访问Jupyter Notebook的流程。
845 0
|
2月前
|
弹性计算 运维 安全
阿里云轻量应用服务器与云服务器ECS啥区别?新手帮助教程
阿里云轻量应用服务器适合个人开发者搭建博客、测试环境等低流量场景,操作简单、成本低;ECS适用于企业级高负载业务,功能强大、灵活可扩展。二者在性能、网络、镜像及运维管理上差异显著,用户应根据实际需求选择。
243 10
|
2月前
|
运维 安全 Ubuntu
阿里云渠道商:服务器操作系统怎么选?
阿里云提供丰富操作系统镜像,涵盖Windows与主流Linux发行版。选型需综合技术兼容性、运维成本、安全稳定等因素。推荐Alibaba Cloud Linux、Ubuntu等用于Web与容器场景,Windows Server支撑.NET应用。建议优先选用LTS版本并进行测试验证,通过标准化镜像管理提升部署效率与一致性。
|
2月前
|
弹性计算 ice
阿里云4核8g服务器多少钱一年?1个月和1小时价格,省钱购买方法分享
阿里云4核8G服务器价格因实例类型而异,经济型e实例约159元/月,计算型c9i约371元/月,按小时计费最低0.45元。实际购买享折扣,1年最高可省至1578元,附主流ECS实例及CPU型号参考。
386 8
|
2月前
|
存储 监控 安全
阿里云渠道商:云服务器价格有什么变动?
阿里云带宽与存储费用呈基础资源降价、增值服务差异化趋势。企业应结合业务特点,通过阶梯计价、智能分层、弹性带宽等策略优化成本,借助云监控与预算预警机制,实现高效、可控的云资源管理。

热门文章

最新文章