В прошлом году Apple ввёл новую систему нотаризации ПО, требующую, чтобы любое приложение или обновление были подписаны разработчиком и заверены «яблочниками». Не прошедшие проверку приложения блокируются на macOS, даже если они распространяются не через App Store.

Однако компания всё же случайно разрешила зловреду Shlayer работать на её ОС. Он был замаскирован под обновление для Adobe Flash Player и прошёл верификацию. По словам ИБ-специалистов, такое случилось впервые.

Apple уже отключила аккаунт разработчика вредоносного плагина и отозвала все связанные с вредоносом сертификаты. После этого атакующие вернулись с новой версией своего ПО, но на этот раз не достигли успеха.

Shlayer – вредонос, названный «Лабораторией Касперского» самой распространенной угрозой для Мас в 2019 году. Это рекламное ПО, перехватывающее зашифрованный трафик и подменяющее результаты поиска мошенническими рекламными объявлениями.

2 сентября, 2020

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

06.10.2022
Главный тренд ИБ — проекты по внедрению российских решений
06.10.2022
«Белые шляпы» почистят «Госуслуги» от уязвимостей
06.10.2022
Центробанк предупреждает о новой волне мошенничества
06.10.2022
ЦБ РФ до конца года не будет наказывать банки за отсутствие идентификации через ЕБС
06.10.2022
Евросоюз запрещает обслуживание криптокошельков граждан РФ
06.10.2022
ФБР и CISA — о том, насколько успешными бывают атаки на электоральную систему
05.10.2022
Финляндия ожидает начало вредоносной киберактивности со стороны России
05.10.2022
Главный риск, что компании останутся на зарубежных продуктах
05.10.2022
Открытие киберполигона МТУСИ на базе решений ГК «ИнфоТеКС»
05.10.2022
Турция предложит россиянам карты своей платёжной системы. Вместо «Мира»

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных