IT обозрение
Четверг, 16 апреля, 2026
No Result
View All Result
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта
  • ИИ
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • et Eesti
    • fr Français
    • de Deutsch
    • iw עִבְרִית
    • it Italiano
    • lv Latviešu valoda
    • lt Lietuvių kalba
    • pl Polski
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта
  • ИИ
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • et Eesti
    • fr Français
    • de Deutsch
    • iw עִבְרִית
    • it Italiano
    • lv Latviešu valoda
    • lt Lietuvių kalba
    • pl Polski
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
No Result
View All Result
IT обозрение
No Result
View All Result
Home Новости

От вируса под Mac спасает только переустановка ОС

13.08.2017
A A
0
Share on FacebookShare on Twitter

От вируса под Mac спасает только переустановка ОС

Вредоносное ПО Mughthesec, распространяемое с помощью рекламы, маскируется под установочный файл Adobe Flash Player. После установки, на которую пользователь должен дать согласие, вирус меняет систему поиска в браузере Safari. Исследователи кибербезопасности считают, что единственный эффективный способ удалить Mughthesec — это переустановить macOS.

ЭТО ИНТЕРЕСНО

Сериал ужасов «Извне», который хвалил Стивен Кинг, завершится на 5 сезоне

Сериал ужасов «Извне», который хвалил Стивен Кинг, завершится на 5 сезоне

16.04.2026
Брэдли Купер снимает приквел к «Оушену» с Марго Робби

Брэдли Купер снимает приквел к «Оушену» с Марго Робби

16.04.2026

Атака Mughthesec
В Сети распространяется новое вредоносное ПО под названием Mughthesec, перед которым уязвимы все устройства под управлением macOS. Mughthesec является усовершенствованной версией давно известного вируса OperatorMac. Такого мнения, в частности, придерживается исследователь кибербезопасности Томас Рид (Thomas Reed) из компании-разработчика антивирусного ПО Malwarebytes.
Неизвестно точно, как давно Mughthesec начал работу. В соцсети Twitter пользователь по имени Neal пишет, что сталкивался с ним как минимум шесть месяцев назад. В блоге Objective-See исследователь кибербезопасности Патрик Вордл (Patrick Wardle) из компании Synack опубликовал анализ Mughthesec.

Как это работает
По наблюдениям Ворлда, Mughthesec маскируется под Player.dmg, установочный файл Adobe Flash Player для Mac, который инсталлирует на устройство сам плеер, приложение Advanced Mac Cleaner и расширения Safe Finder и Booking.com для браузера Safari. Mughthesec распространяется через рекламу и всплывающие окна. Для успеха атаки пользователь должен дать согласие на установку Safe Finder.
Обычно вредоносное ПО, распространяемое через рекламу, взламывает браузер жертвы с целью извлечения финансовой выгоды. После установки Mughthesec меняет домашнюю страницу браузера на http://default27061330-a.akamaihd.net/s?q=@@@&_pg=564D4420-C090-470B-9C13-6760B31264E7. Внешне страница выглядит безобидно — там почти ничего нет кроме строки поиска. Однако на деле она содержит скрипты Safe Finder.

Кроме того, в браузер устанавливается расширение Any Search. В процессе поиска запрос проходит через ряд аффилированных инстанций, прежде чем наконец обрабатывается системой Yahoo Search. Иконки и скрипты Safe Finder присутствуют во всех результатах поиска.

Способы ликвидации
Mughthesec имеет подпись разработчика Apple, благодаря которой на него не реагирует GateKeeper. Также у него есть механизм, который не позволяет антивирусным программам его обнаружить. По крайней мере, ни один инструмент онлайн-сканнера Virus Total на Mughthesec не отреагировал, сообщает Ворлд. Пользователь Twitter Гавриель Стейт (Gavriel State), который первым обратил внимание на Mughthesec, подтверждает, что вирус в состоянии обмануть защиту.
По мнению Ворлда, Mughthesec можно загрузить на ПК жертвы сколько угодно раз. Поэтому простое удаление не является эффективным методом борьбы с вирусом. Исследователь рекомендует переустановить на устройстве macOS, чтобы наверняка избавиться от угрозы.

Источник: cnews.ru

Читайте так-же

Сериал ужасов «Извне», который хвалил Стивен Кинг, завершится на 5 сезоне
Новости

Сериал ужасов «Извне», который хвалил Стивен Кинг, завершится на 5 сезоне

16.04.2026
0

Популярный хоррор-сериал «Извне» / From официально получил финальную точку. Правда, она появится позже, чем ожидалось. Если раньше речь шла о...

Read more
Брэдли Купер снимает приквел к «Оушену» с Марго Робби

Брэдли Купер снимает приквел к «Оушену» с Марго Робби

16.04.2026
Конфликт интересов: Apple угрожает удалить ИИ-чатбот Grok из магазина App Store

Конфликт интересов: Apple угрожает удалить ИИ-чатбот Grok из магазина App Store

16.04.2026
«Игра Престолов» выйдет в кино: фильм об Эгоне-Завоевателе подтвержден

«Игра Престолов» выйдет в кино: фильм об Эгоне-Завоевателе подтвержден

16.04.2026
Metro 2039 от 4A Games: автор Глуховский обещает самую темную игру серии

Metro 2039 от 4A Games: автор Глуховский обещает самую темную игру серии

16.04.2026

ТОП НОВОСТИ

По следам взлома Drift Protocol: коллапс DeFi-экосистемы и молчание Circle

По следам взлома Drift Protocol: коллапс DeFi-экосистемы и молчание Circle

07.04.2026
Наушники, которые не нужно вставлять в уши: обзор клипс realme Buds Clip

Наушники, которые не нужно вставлять в уши: обзор клипс realme Buds Clip

07.04.2026
Microsoft избавляется от одного из главных инструментов восстановления Windows

Microsoft избавляется от одного из главных инструментов восстановления Windows

07.04.2026
Всё о турбине Redmi K90 Max: особенности, преимущества, новшества

Всё о турбине Redmi K90 Max: особенности, преимущества, новшества

07.04.2026
Инсайдер: Apple уже запустила серийное производство iPhone Fold

Инсайдер: Apple уже запустила серийное производство iPhone Fold

07.04.2026

ПОПУЛЯРНОЕ

  • Бей посуду, я плачу: расходы NVIDIA на гарантийное обслуживание видеокарт в 2025 году выросли на 1000%

    Бей посуду, я плачу: расходы NVIDIA на гарантийное обслуживание видеокарт в 2025 году выросли на 1000%

    0 shares
    Share 0 Tweet 0
  • «Смартфон Трампа» Trump T1 показали официально. Оказалось, что это HTC

    0 shares
    Share 0 Tweet 0
  • «В преддверии прорыва»: минорный апдейт iPhone и ИИ-переводчик в AirPods

    0 shares
    Share 0 Tweet 0
  • Как купить криптовалюту BTC20 — простое руководство

    0 shares
    Share 0 Tweet 0
  • «Игра Престолов» выйдет в кино: фильм об Эгоне-Завоевателе подтвержден

    0 shares
    Share 0 Tweet 0
  • О нас
  • Реклама
  • Контакты
  • Политика конфиденциальности
  • Sitemap
Реклама: digestmediaholding@gmail.com

Использование любых материалов, опубликованных на портале itoboz.com, разрешается только при условии обязательного указания источника. Любое использование контента — будь то статьи, аналитические материалы, обзоры или новостные публикации — должно сопровождаться прямой гиперссылкой, открытой для индексации поисковыми системами.
Для интернет-СМИ, блогов и иных онлайн-платформ необходимо размещать такую ссылку либо в подзаголовке, либо в первом абзаце публикации. Скрытые ссылки или технические методы, препятствующие индексации, использовать запрещается.

Редакция портала itoboz.com публикует материалы различных авторов, однако не обязательно разделяет их мнение или позицию. Все точки зрения, представленные в статьях, обзорах и комментариях, принадлежат исключительно авторам публикаций. Редакция не несет ответственности за содержание републикуемых материалов, а также за любые последствия их использования третьими лицами.

© 2010-2026 IT новости. All Rights reserved

No Result
View All Result
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта

Использование любых материалов, опубликованных на портале itoboz.com, разрешается только при условии обязательного указания источника. Любое использование контента — будь то статьи, аналитические материалы, обзоры или новостные публикации — должно сопровождаться прямой гиперссылкой, открытой для индексации поисковыми системами.
Для интернет-СМИ, блогов и иных онлайн-платформ необходимо размещать такую ссылку либо в подзаголовке, либо в первом абзаце публикации. Скрытые ссылки или технические методы, препятствующие индексации, использовать запрещается.

Редакция портала itoboz.com публикует материалы различных авторов, однако не обязательно разделяет их мнение или позицию. Все точки зрения, представленные в статьях, обзорах и комментариях, принадлежат исключительно авторам публикаций. Редакция не несет ответственности за содержание републикуемых материалов, а также за любые последствия их использования третьими лицами.

© 2010-2026 IT новости. All Rights reserved

wpDiscuz