匿名黑客近日攻擊了知名BT下載客戶端Transmission的官方網站,這是該網站今年第二次成功網絡攻擊,合法正規的下載軟件被攜帶有惡意程序的文件所替代。這款在Mac平臺非常流行的BitTorrent客戶端在本次攻擊中導致Linux和Mac版本的安裝文件被掛上了Keydnap木馬。
ESET公司的安全研究專家率先發現了這個被污染的Transmission客戶端,并表示該惡意程序的編譯日期為8月28日周日。ESET團隊在8月29日發現了這個木馬,團隊立即和Transmission開發者取得了聯系,在隨后幾分鐘內官方網站移除了含有惡意程序的DMG文件。
那些在8月28日至29日通過官網下載和安裝Transmission Mac客戶端v2.92版本用戶,應該立即查看下是否有以下文件夾和文件
/Applications/Transmission.app/Contents/Resources/License.rtf
/Volumes/Transmission/Transmission.app/Contents/Resources/License.rtf
$HOME/Library/Application Support/com.apple.iCloud.sync.daemon/icloudsyncd
$HOME/Library/Application Support/com.apple.iCloud.sync.daemon/process.id
$HOME/Library/LaunchAgents/com.apple.iCloud.sync.daemon.plist
/Library/Application Support/com.apple.iCloud.sync.daemon/
$HOME/Library/LaunchAgents/com.geticloud.icloud.photo.plist
如果在這些路徑下存在這些文件就說明你的電腦已經被Keydnap惡意程序所感染了。該木馬程序專門竊取Mac Keychain的內容,也就是用戶儲存在Mac設備上的密碼。除了竊取密碼之外,該木馬程序還能從遠程URL下載和執行文件,下載和運行Python腳本,運行Shell命令,并自動進行升級。