Пиратские версии SecureCRT, Microsoft Remote Desktop скрывают macOS-бэкдор

Пиратские версии SecureCRT, Microsoft Remote Desktop скрывают macOS-бэкдор

Пиратские версии приложений для macOS содержат интересный бэкдор, открывающий удалённый доступ к атакованному компьютеру. Вот список софта, за которым может скрываться вредонос: Navicat Premium, UltraEdit, FinalShell, SecureCRT и Microsoft Remote Desktop.

Ничего не подозревающий пользователь загружает образ диска в формате DMG, содержащий вредоносную составляющую, которая связывается с подконтрольной атакующим инфраструктурой.

Новую киберугрозу описывают исследователи из Jamf Threat Labs в отчёте:

«Содержащие бэкдор приложений размещаются на китайских пиратских сайтах. После запуска зловред скачивает и выполняет множество пейлоадов в фоне».

В связке присутствует также дроппер «dylib», который запускается при каждом открытии приложения. Этот компонент фетчит бэкдор (bd.log) и загрузчик (fl01.log) с удалённого сервера.

Вредонос прописывается по пути /tmp/.test; как отмечают эксперты, он построен на базе тулкита Khepri с открытым исходным кодом. Учитывая, что он располагается во временной директории, при выключении компьютера бэкдор будет удалён.

Тем не менее при следующем запуске системы зловред «воскреснет» в той же самой директории. За его восстановление отвечает даунлоадер, который незаметно располагается в каталоге /Users/Shared/.fseventsd.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Установка патча для Windows Server 2019 падает с ошибкой 0x800f0982

Microsoft признала наличие новых проблем, вызванных недавними обновлениями системы Windows Server 2019. На этот раз апдейт под номером KB5037765, содержащий патчи, отказывается инсталлироваться, выдавая ошибку 0x800f0982.

Как пишет сама Microsoft на информационном ресурсе:

«Windows-серверы, на которые администраторы пытаются установить майские обновления (KB5037765), могут столкнуться с проблемами инсталляции».

«При установке апдейт может падать с ошибкой 0x800f0982. Проблема, судя по всему, затрагивает в первую очередь ОС, на которых не установлена поддержка языкового пакета en_us».

Microsoft подтвердила наличие бага после многочисленных сообщений от администраторов, которые жаловались на невозможность установить майские обновления на Windows Server 2019. Один из немецких блогеров также отмечал, что проблемы затрагивают ОС без английского языка.

Пока Microsoft работает над фиксом, затронутым админам советуют установить английский язык в системы.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru