Новини України сьогодні
Субота, 7 Лютого, 2026
No Result
View All Result
  • Україна
  • Війна в Україні
  • Світ
  • Політика
  • Технології
  • Економіка
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • fr Français
    • de Deutsch
    • el Ελληνικά
    • it Italiano
    • lv Latviešu valoda
    • lt Lietuvių kalba
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
  • Україна
  • Війна в Україні
  • Світ
  • Політика
  • Технології
  • Економіка
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • fr Français
    • de Deutsch
    • el Ελληνικά
    • it Italiano
    • lv Latviešu valoda
    • lt Lietuvių kalba
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
No Result
View All Result
Новини України сьогодні
No Result
View All Result

Хакерів спіймали на поширенні нового шкідливого ПЗ для macOS

12.11.2024
A A
0
42
SHARES
182
VIEWS
Share on FacebookShare on Twitter

Північнокорейські хакери добре відомі своїми сміливими кібератаками, здебільшого спрямованими на крадіжку грошей для фінансування цілей країни та обходу економічних санкцій. Дослідники з Jamf виявили в macOS кілька прихованих шкідливих програм , які, схоже, пов’язані з північнокорейськими хакерами. Вони знайшли його на VirusTotal, сайті, де люди перевіряють файли на наявність зловмисного програмного забезпечення, але, як не дивно, він був позначений як «чистий». Зловмисне програмне забезпечення випускалося в трьох версіях: одна написана на Go, інша на Python і третя з використанням Flutter.

Читайте також

Міноборони оголосило про тимчасове припинення роботи "Резерв+" у ніч на 7 лютого

Міноборони оголосило про тимчасове припинення роботи "Резерв+" у ніч на 7 лютого

07.02.2026
179
Верифікувати Starlink для військових стало простіше: дані можна внести самостійно – Міноборони

Верифікувати Starlink для військових стало простіше: дані можна внести самостійно – Міноборони

07.02.2026
181

Flutter, фреймворк Google з відкритим вихідним кодом, відомий тим, що дозволяє розробникам створювати додатки для iOS, Android та інших платформ на основі єдиної кодової бази в Dart. Flutter популярний завдяки своїй крос-платформенній простоті, але його дизайн також робить його інструментом мрії для зловмисників, оскільки його структура коду робить аналіз складним. Це означає, що хакери можуть легше впроваджувати шкідливий код, не відразу піднімаючи прапори.

У цьому випадку зловмисне програмне забезпечення прикинулося простою грою Minesweeper, клонованою безпосередньо з GitHub, зі зловмисним корисним навантаженням, прихованим у файлі dylib. Цей прихований код намагався підключитися до командно-контрольного (C2) сервера на mbupdate[.]linkpc[.]net, домені з посиланнями на попередні північнокорейські шкідливі програми. На щастя, сервер був неактивний, коли Jamf знайшов його, видаючи лише помилку «404 Not Found», тому атака не розгорнулася повністю. Однак зловмисне програмне забезпечення було достатньо хитрим, щоб спочатку проскочити через процес нотаріального засвідчення Apple, що означало, що системи безпеки macOS вважали його безпечним.

Особливо цікавий трюк: шкідливе програмне забезпечення було налаштовано на виконання команд AppleScript, надісланих із сервера, і навіть запускало їх у зворотному напрямку, щоб уникнути виявлення. Під час тестів Jamf вони підтвердили, що зловмисне програмне забезпечення може віддалено запускати будь-яку команду AppleScript, надіслану сервером C2, що могло б надати хакерам повний контроль, якби атака була в реальному часі.

Наразі здається, що це міг бути тестовий запуск. Джамф підозрює, що ці хакери експериментують зі способами проникнення зловмисного програмного забезпечення через захист Apple. Flutter сам по собі не шкідливий, але він допомагає приховати деталі коду. Це нагадування про те, як зловмисники стають розумнішими, використовуючи звичайні інструменти розробника по-новому, щоб маскувати свої наміри.

Share17Tweet11Share

ІНШІ НОВИНИ

Міноборони оголосило про тимчасове припинення роботи "Резерв+" у ніч на 7 лютого
Технології

Міноборони оголосило про тимчасове припинення роботи "Резерв+" у ніч на 7 лютого

07.02.2026
0
179

Міністерство оборони України повідомило про планові технічні роботи в реєстрі "Оберіг" 7 лютого з 00:00 до 01:00. У цей час...

Read more
Верифікувати Starlink для військових стало простіше: дані можна внести самостійно – Міноборони

Верифікувати Starlink для військових стало простіше: дані можна внести самостійно – Міноборони

07.02.2026
181
Шахраї телефонують українцям під виглядом Monobank: як не втратити гроші

Шахраї телефонують українцям під виглядом Monobank: як не втратити гроші

07.02.2026
181
NASA дозволило астронавтам брати смартфони у космос

NASA дозволило астронавтам брати смартфони у космос

06.02.2026
180
Кім: військові інновації стануть рушієм економічного зростання та процвітання України

Кім: військові інновації стануть рушієм економічного зростання та процвітання України

06.02.2026
181
Next Post

Украинские активисты сорвали выступление Навальной на международной IT-конференции в Лиссабоне

0 0 голоси
Рейтинг статьи
Підписатися
Сповістити про
guest
guest
0 комментариев
Найстаріші
Найновіше Найбільше голосів
Зворотній зв'язок в режимі реального часу
Переглянути всі коментарі

Опитування

Чи пішли б ви на поступки русні через відсутність тепла\світла?
Results
  • Цены на нефть начали расти на фоне рекордно слабого доллара

    Цены на нефть начали расти на фоне рекордно слабого доллара

    45 shares
    Share 18 Tweet 11
  • Перелік суперечливих питань у мирних переговорах значно скоротився-Рубіо

    42 shares
    Share 17 Tweet 11
  • США схвалили продаж Україні запчастин для військової техніки на 185 мільйонів доларів

    42 shares
    Share 17 Tweet 11
  • Єврокомісія представила 20-й пакет санкцій проти Росії: енергетика, фінанси й торгівля

    42 shares
    Share 17 Tweet 11
  • Ворожий FPV-дрон атакував село на Харківщині: загинув чоловік, двоє поранених

    42 shares
    Share 17 Tweet 11
  • Про нас
  • Розміщення новин
  • Політика конфіденційності
  • Наші контакти
Реклама: digestmediaholding@gmail.com Редакція: uatime.net@gmail.com

Використання будь-яких матеріалів, опублікованих на сайті uatime.net, дозволяється лише за умови обов’язкового зазначення активного гіперпосилання на першоджерело. Ми наполягаємо, щоб при передруку чи цитуванні інформації посилання було відкритим для пошукових систем та не мало технічних обмежень, які унеможливлюють його індексацію. Для онлайн-видань, інформаційних порталів та інтернет-ЗМІ обов’язковою вимогою є розміщення такого посилання в підзаголовку або у першому абзаці публікації, щоб читач міг легко перейти до оригінальної версії матеріалу.
Це правило спрямоване на дотримання авторських прав, забезпечення прозорості, а також коректну атрибуцію інформації, отриманої з нашого ресурсу. Ми цінуємо роботу редакції та авторів, тому очікуємо відповідального ставлення від тих, хто використовує наші матеріали з професійною чи інформаційною метою.
Редакція сайту uatime.net залишає за собою право не поділяти думки, позиції чи висновки, викладені в авторських статтях, аналітичних матеріалах, колонках або будь-яких інших текстах, опублікованих на сторінках порталу. Кожен автор несе повну відповідальність за власну точку зору та подану інформацію. Ми також не відповідаємо за зміст матеріалів, які були повторно опубліковані іншими ресурсами, ЗМІ чи платформами, оскільки не можемо контролювати контекст, спосіб подачі чи достовірність змін, що можуть бути внесені під час передруку.

Наша редакція працює відповідно до загальноприйнятих журналістських стандартів та законодавства України в частині захисту авторських прав і поширення інформації. Тому просимо всіх користувачів, партнерів та представників медіа дотримуватися вказаних правил, щоб забезпечити коректне поширення наших матеріалів і зберегти якість інформаційного простору.

© 2016-2026 Новости Украины. All Rights reserved.

No Result
View All Result
  • Україна
  • Війна в Україні
  • Світ
  • Політика
  • Технології
  • Економіка

Використання будь-яких матеріалів, опублікованих на сайті uatime.net, дозволяється лише за умови обов’язкового зазначення активного гіперпосилання на першоджерело. Ми наполягаємо, щоб при передруку чи цитуванні інформації посилання було відкритим для пошукових систем та не мало технічних обмежень, які унеможливлюють його індексацію. Для онлайн-видань, інформаційних порталів та інтернет-ЗМІ обов’язковою вимогою є розміщення такого посилання в підзаголовку або у першому абзаці публікації, щоб читач міг легко перейти до оригінальної версії матеріалу.
Це правило спрямоване на дотримання авторських прав, забезпечення прозорості, а також коректну атрибуцію інформації, отриманої з нашого ресурсу. Ми цінуємо роботу редакції та авторів, тому очікуємо відповідального ставлення від тих, хто використовує наші матеріали з професійною чи інформаційною метою.
Редакція сайту uatime.net залишає за собою право не поділяти думки, позиції чи висновки, викладені в авторських статтях, аналітичних матеріалах, колонках або будь-яких інших текстах, опублікованих на сторінках порталу. Кожен автор несе повну відповідальність за власну точку зору та подану інформацію. Ми також не відповідаємо за зміст матеріалів, які були повторно опубліковані іншими ресурсами, ЗМІ чи платформами, оскільки не можемо контролювати контекст, спосіб подачі чи достовірність змін, що можуть бути внесені під час передруку.

Наша редакція працює відповідно до загальноприйнятих журналістських стандартів та законодавства України в частині захисту авторських прав і поширення інформації. Тому просимо всіх користувачів, партнерів та представників медіа дотримуватися вказаних правил, щоб забезпечити коректне поширення наших матеріалів і зберегти якість інформаційного простору.

© 2016-2026 Новости Украины. All Rights reserved.

wpDiscuz
0
0
Буду рада вашим думкам, прокоментуйте.x
()
x
| Відповісти