Премини към съдържанието
View in the app

A better way to browse. Learn more.

BG iPhone

A full-screen app on your home screen with push notifications, badges and more.

To install this app on iOS and iPadOS
  1. Tap the Share icon in Safari
  2. Scroll the menu and tap Add to Home Screen.
  3. Tap Add in the top-right corner.
To install this app on Android
  1. Tap the 3-dot menu (⋮) in the top-right corner of the browser.
  2. Tap Add to Home screen or Install app.
  3. Confirm by tapping Install.

Злонамереният софтуер MaMi е насочен към DNS настройките на macOS X

Featured Replies

Публикувано

mac.jpg.cf6c1b8ba1b54ea26f18c2f4bd4c440d.jpg

Злонамереният софтуер, наречен MaMi е забелязан за пръв път от изследователя по сигурността Патрик Уордъл, след пост във форумите на Malwarebytes, в който потребител се оплаква, че случайно е инсталирал нещо, което довело до странна промяна на настройките на DNS.

Въпреки, че потребителят е премахнал вписванията, адресът се променил и останал постоянно 82.163.143.172 и 82.163.142.174. Единствената индикаиця, забелязана от софтуера на Malwarebytes в този момент се отчита като MyCoupon, което често обозначава нещо вредно. Въпреки това се предполага, че промяната на DNS адресите е знак за нещо опасно.

MaMi не е сложен. Неподписаният Mach-O 64 битов изпълним файл е маркиран като приложение версия 1.1.0, което показва, че все още е в разработка. Въпреки това той има функции за промяна на DNS, заснемане на екрана, генериране на симулирани събития с мишката, изпълнение на произволен код и може да служи като елемент за достъп.

В своята публикация Уордъл твърди, че докато методите за заразяване остават загадъчни, то злонамереният софтуер се хоства на редица домейни. Изследователят е установил, че това е тривиална връзка за декриптиране на конфигурационни данни и е открил, че MaMi инсталира сертификат, чрез приложението Keychain Access, който би позволил атаки тип Man in the Middle (MiTM). Това му изследване води до теорията, че MaMi е преосмисляне на DNSUnlocker, който беше известен в миналото, предназначен за Windows зловреден софтуер.

Присъединете се към разговора

Можете да публикувате сега и да се регистрирате по-късно. Ако имате акаунт, влезте сега да публикувате с вашия акаунт.

Гост
Отговори в тази тема...

Разглеждащи в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Account

Navigation

Търсене

Търсене

Configure browser push notifications

Chrome (Android)
  1. Tap the lock icon next to the address bar.
  2. Tap Permissions → Notifications.
  3. Adjust your preference.
Chrome (Desktop)
  1. Click the padlock icon in the address bar.
  2. Select Site settings.
  3. Find Notifications and adjust your preference.