일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | 2 | 3 | 4 | |||
5 | 6 | 7 | 8 | 9 | 10 | 11 |
12 | 13 | 14 | 15 | 16 | 17 | 18 |
19 | 20 | 21 | 22 | 23 | 24 | 25 |
26 | 27 | 28 | 29 | 30 | 31 |
- 에어팟
- sierra
- Mac
- AirPods
- Tarantula
- catalina
- Fedora
- asahi linux
- 업데이트
- 모하비
- high sierra
- tevo
- 맥
- 3D프린터
- 버그
- 터미널
- beta
- iOS 13
- 시에라
- 아이폰
- 애플
- 맥북프로
- macos
- 컨트롤러
- 정식버전
- Linux
- 터치바
- 3D 프린터
- IOS
- mojave
- Today
- Total
elsa in mac
동영상 인코더 HandBreak 트로이 목마 바이러스 감염 - 사용자 확인 요망 본문
오픈소스 동영상 인코딩 프로그램으로 많은 사랑을 받고 있는 HandBreak가 PROTON.B 라고 명명된 트로이 목마에 감염된 사실이 발견되어 최근에 해당 앱을 설치한 사용자들의 주의가 요망됩니다.
HandBreak는 오늘 자사 홈페이지를 통해, 이와 같은 사실을 공지하고 있는데요.. 문제가 되는 버전은 한국시각으로 2017년 5월 3일부터 5월 7일 기간에 .dmg 파일을 내려 받아 mac에 설치한 경우 입니다.
PROTON.B 트로이 목마에 감염되었는지의 여부를 확인할 수 있는 방법은 "활성 상태 보기" 앱으로 "Activity_agent"라는 이름의 프로세스가 실행 중인지의 여부 입니다.
위의 사샷과 같이 "활동 상태 보기" 앱을 실행 후, 검색 창에서 "Activity_agent"를 검색했을 때, 해당 Process가 실행 중이라면 감염이 된 것입니다.
감염이 확인 되었다면, 해당 process를 선택하고, 아래와 같이 "프로세스 강제 종료" 버튼을 눌러 종료 시켜 줍니다.
다음으로, "터미널" 앱을 실행한 후, 아래의 명령을 순차적으로 실행해 줍니다.
launchctl unload ~/Library/LaunchAgents/fr.handbreak.activity_agent.plist
rm -rf ~/Library/RenderFiles/activity_agent.app
rm -Rf ~/Library/VideoFramwrowks
마지막으로 설치된 HandBreak 앱을 삭제합니다.
PROTON.B 트로이 목마가 어떤 동작을 하는지는 아직 명확히 알려져 있지는 않지만, root 권한으로 코드를 실행, Key 입력 로깅, 카메라 촬영, VNC를 통한 원격 제어등을 할 수 있을 것으로 예상됩니다.
Apple 에서도 발 빠른 조치를 취하고 있는데요, 애플은 확인된 직 후, XProtect를 업데이트(2091) 하고, 해당 프로세스의 실행을 차단하도록 조치를 취했습니다. 다만, XProtect 업데이트는 인터넷이 연결된 상황에서 업데이트 되는 것이기 때문에, 사용 환경에 따라 적절한 차단이 되지 않을 수도 있습니다. 아래는 Critical Updates 앱으로 확인한 스샷으로 XProtect가 오늘 자로 업데이트 되어 있는 것을 확인할 수 있습니다.
'애플 및 기타 IT 소식 > 애플 관련 소식' 카테고리의 다른 글
애플, macOS 10.12.6, IOS 10.3.3, watchOS 3.2.3, tvOS 10.2.2 beta 1 개발자 버전 공개 (0) | 2017.05.17 |
---|---|
애플, macOS Sierra 10.12.5 정식 버전 공개 (0) | 2017.05.16 |
MalwareBytes, 애플 직원을 가장하여 "iCloud 계정이 해킹 당했다"며 피싱사이트 접속을 유도하는 보이스 피싱 전화 피해 경고. (1) | 2017.04.27 |
애플 5월 부터 전 세계 Apple Store를 통해 "Today at Apple" 프로그램 개시 (0) | 2017.04.26 |
[루머] 애플, 차기 iMac은 일반형과 하이엔드형 모델로 세분화, 출시는 2017년 말 예상 (0) | 2017.04.19 |