02 февраля 2025, Sunday, 05:02 Погода в Омске
Добавить в избранное
   

Нежелательное приложение-установщик угрожает пользователям Mac OS X

Нежелательная утилита Adware.Mac.InstallCore.1 является установщиком, файл которого состоит из трех значимых каталогов: Resources, MacOS и bin. Последняя папка содержит утилиту, занесенную в базы как Tool.Mac.ExtInstaller. Компонент используется для установки расширений браузера, а также замены поиска по умолчанию и стартовой страницы. Каталог Resources содержит основную часть SDK, которая имеет вид сценариев JavaScript. Такие сценарии могут храниться как в зашифрованном виде (алгоритм AES), так и в открытом. Папка MacOS обычно содержит двоичный файл инсталлятора.

Среди файлов SDK присутствует файл конфигурации config.js, который содержи раздел, в котором прописаны приложения, которые будут предложены пользователю для инсталляции. Кроме списка устанавливаемых программ данный блок содержит условия, при которых данные утилиты ставиться не будут (например, присутствие определенных виртуальных машин или антивирусных приложений). При этом программа использует не один файл конфигурациивторой загружается с внешнего сервера (адрес прописан в первом файле). Загружаемые данные шифруются (используется алгоритм XOR) и сжимаются при помощи GZIP. Если у вас постоянные проблемы с вирусами на хостинге или же вы хотите решить их раз и навсегда, тогда виртуальные vps серверы в аренду помогут вам решить эту проблему с вашими сайтами и наконец забыть о проблемах.

Файл scripts.js отвечает за схему работы инсталлятора. К примеру, программа не будет навязывать дополнительное ПО, если ее запустили в виртуальной среде (Parallels, VMWare Fusion или VirtualBox). Аналогично утилита будет себя вести, если на «маке» она обнаружит активность XCode (среда разработки) или инструмента Charles (используется для отладки). В некоторых случаях программа способна определять популярные антивирусы и другие защитные программы.

В большинстве случаев Adware.Mac.InstallCore.1 пытается установить на ПК следующие утилиты:
MacKeeper;
Yahoo Search;
ElmediaPlayer;
iBoostUp;
MaxSecure;
RealCloud;
PremierOpinion;
MacBooster 2;
WalletBee;
ZipCloud.

В настоящее время информация о нежелательной утилите Adware.Mac.InstallCore.1 занесена в соответствующие антивирусные базы, поэтому не представляет угрозы для обладателей надежных антивирусов.


Источник: INFOMSK

Комментарии (0)

Ваше имя:
Ваш комментарий:
Повторите код:

Ваш комментарий будет первым

Омские банки

Что сегодня можно купить за ипотечный кредит?

Где платят сегодня самые большие проценты по вкладам

Банкиры встретились с журналистами и раскрыли все свои профессиональные секреты

 

INFOMSK

Букмекеры определили фаворитов Евровидения 2016
Традиционно за несколько месяцев до Евровидения интернет букмекерские конторы открывают прием ставок на имя победителя и предлагают собственные списки фаворитов. В этом году песенный конкурс пройдет в Стокгольме с 10 по 14 мая. Мероприятие соберет небывалое количество участников из 43 стран. Это, кстати, рекорд за всю историю песенного конкурса.

«Омскими городскими СМИ» будет управлять Владимир Кем
Экс-директор и главный редактор газеты «Новое обозрение» Владимир Кем стал руководителем ЗАО «Омские городские СМИ».

Девять мобильных центров занятости приступают к работе в Омской области

В ночь с субботы на воскресенье не забудьте перевести часы

На одном из социальных рынков обнаружили ртуть