Приложение HandBrake для macOS было заражено. Как проверить, не подхватил ли вирус ваш компьютер?

Александр

Приложение HandBrake, предназначенное для кодирования видео на Mac, было заражено трояном OSX.PROTON. Пользователи, которые скачали его в период со 2 по 6 мая, большой с вероятностью подхватили вирус.

По словам разработчиков, трояном было заражено обновление HandBrake с номером версии 1.0.7, распространявшееся через зеркало. Программа, скачанная с официального сервера, не была скомпрометирована, кроме того, вирус не попал на компьютер в том случае, если обновление было установлено автоматически.

Разработчики HandBreak рассказали, как обнаружить вирус:

Проверьте контрольную сумму файла HandBrake.dmg. Вирус присутствует, если она совпадает с приведёнными ниже значениями:

— SHA1: 0935a43ca90c6c419a49e4f8f1d75e68cd70b274

— SHA256: 013623e5e50449bbdf6943549d8224a122aa6c42bd3300a1bd2b743b01ae6793

Запустите программу OSX Activity Monitor. Вирус есть, если запущен процесс Activity_agent.

Как избавиться от вируса? Откройте терминал и запустите команды:

— launchctl unload ~/Library/LaunchAgents/fr.handbrake.activity_agent.plist
— rm -rf ~/Library/RenderFiles/activity_agent.app
— if ~/Library/VideoFrameworks/ contains proton.zip, remove the folder

После этого удалите HandBrake.app.

В том случае, если контрольная сумма файла HandBrake.dmg не совпадает с тем, что указано выше и не запущен процесс Activity_agent, можно не беспокоиться, программа HandBrake не занесла троян OSX.PROTON на ваш компьютер.
0

Будь в курсе последних новостей из мира гаджетов и технологий

Мы в соцсетях

Комментарии

+386
Вирусы так и плодятся. Пичально(
9 мая 2017 в 00:10
#
O. W. Grant
+166
Статья бесполезная чуть больше чем полностью. Что вирус-то делает? Если распространяется только через установку DMG, то это даже не вирус.
Хватит уже г*вн*заметки писать, Александр, прорабатывайте материал по-человечьи, мы вам за это зарплату платим.
9 мая 2017 в 05:45
#
O. W. Grant
+166
Ваш сарказм здесь не к месту, лучше подумайте как улучшить ресурс вместо дешёвых реплик в комментариях.
10 мая 2017 в 00:50
#
O. W. Grant
+166
Выше предложил очевидное — чуть подробнее прорабатывать материал, не надо клепать заметки без информации. Сместитесь от количества немного в сторону качества. Делать статью о том, что появился вирус и не написать чем же он опасен — очевидное разгильдяйство. Запихнуть комментарий в блок кода и сказать, что это команда терминала — верх раздолбайства. Не проверять свои статьи на орфографические ошибки хотя бы автоматически — неуважение к читателю. И т. д. Основная мысль: количество есть, а качество не очень.
10 мая 2017 в 01:43
#
O. W. Grant
+166
Кузнецов даже после нескольких замечаний от разных пользователей не исправил статью, бездельник.
11 мая 2017 в 21:37
#
+30
Последняя в списке из 3 команд для терминала — не команда терминала, просто рекомендация удалить указанную папку, если там есть файл proton.zip
9 мая 2017 в 09:19
#
+8
Для Кузнецова выглядит как команда.
9 мая 2017 в 14:03
#
Алексей
+54
К сожалению многие российские ресурсы это переводчики статей с 9tomac и др. этот к сожелению не исключение.
10 мая 2017 в 12:16
#
Алексей
+54
Хотя ребята стараться и выдают хороший контент, иногда.
10 мая 2017 в 12:17
#