Android

Handbrake para o Mac comprometido: aqui está como se manter seguro

Como Proteger suas SENHAS e DADOS na Internet (PROGRAMA SENSACIONAL)

Como Proteger suas SENHAS e DADOS na Internet (PROGRAMA SENSACIONAL)

Índice:

Anonim

Um popular software de codificação de mídia, o HandBrake, foi comprometido por hackers que infectaram o servidor de download do software, permitindo que eles enviassem malwares que roubavam as senhas das vítimas, mesmo dos cofres e das credenciais usadas para descriptografá-las.

De acordo com os desenvolvedores do software, qualquer um que tenha feito o download entre 2 de maio e 6 de maio tem uma chance de 50% de ter seu sistema atingido por um Trojan.

Os downloads entre essas datas consistem em um malware da Proton que cria um backdoor nos PCs infectados e, no momento, nenhum dos principais softwares antivírus conseguiu detectá-lo.

Leia também: Como remover e prevenir malware no seu Mac.

“Qualquer um que tenha instalado o HandBrake precisa verificar a soma SHA1 / 256 do arquivo antes de executá-lo”, afirmaram os desenvolvedores.

Como descobrir se estou infectado?

Você precisará verificar os hashes SHA1 e SHA256 para o arquivo HandBrake-1.0.7.dmg.

Abra seu aplicativo Terminal, que pode ser encontrado na pasta Utilitários, na pasta Aplicativos.

Você precisará inserir o caminho para o arquivo.dmg ou arrastá-lo para a janela do Terminal - isso automaticamente inserirá seu caminho.

Se o valor retornado corresponder aos hashes mencionados abaixo, seu dispositivo está infectado.

SHA1: 0935a43ca90c6c419a49e4f8f1d75e68cd70b274

SHA256: 013623e5e50449bbdf6943549d8224a122aa6c42bd3300a1bd2b743b01ae6793

Como se livrar do malware?

A cópia infectada do software solicita o ID de administrador e a senha do usuário, que, uma vez digitados, estão disponíveis para os invasores em seus servidores. O malware também envia vários arquivos confidenciais do usuário para o servidor do hacker.

"Esses arquivos contêm um número de bits de dados a serem exfiltrados da máquina, como dados do navegador (incluindo dados de preenchimento automático de formulários armazenados), chaveiros e até mesmo cofres de senha", observou Thomas Reed, pesquisador de segurança da Malwarebytes.

Se o hash SHA1 coincidir com o mencionado acima, será necessário eliminar o arquivo.dmg e quaisquer outros arquivos do aplicativo HandBrake e verificar o PC quanto ao malware OSX.Proton.

Também é uma boa idéia alterar as senhas armazenadas em seus navegadores ou cofres de senhas depois de remover os arquivos, verificar e reinicializar seu sistema.

Leia também: Siga estas 6 dicas cruciais para ficar protegido contra vírus e malware.

Observe que apenas o espelho de download - download.handbrake.fr - foi afetado e foi desativado por enquanto enquanto a equipe recria o site inteiro.

O principal espelho de download e o website não são afetados e os downloads de software estão disponíveis lá.