HandBrake OSX/Proton.B 特洛伊木馬後門程式 (macOS)

critical Nessus Plugin ID 100128

概要

遠端 macOS 或 Mac OS X 主機上安裝的一個應用程式受到一個特洛伊木馬病毒影響。

說明

根據其二進位總和檢查碼,遠端 macOS 或 Mac OS X 主機上安裝的 HandBrake 版本受到 OSX/Proton.B 特洛伊木馬後門程式的影響。HandBrake 是因為裝載軟體的鏡像遭到入侵,而隨著特洛伊木馬病毒快速散佈。未經驗證的遠端攻擊者可惡意利用此情形,來洩漏敏感資訊、下載惡意檔案及執行任意程式碼。

解決方案

若要移除受感染的應用程式,請開啟終端機應用程式並執行下列命令:

- launchctl unload ~/Library/LaunchAgents/fr.handbrake.Activity_agent.plist
- rm -rf ~/Library/RenderFiles/Activity_agent.app

從 ~/Library/VideoFrameworks/ 資料夾中移除 proton.zip 封存 (如果存在),並移除任何 HandBrake.app 安裝。
此外,強烈建議您變更儲存在 OSX KeyChain 及瀏覽器密碼庫內的所有密碼。

另請參閱

https://forum.handbrake.fr/viewtopic.php?f=33&t=36364

Plugin 詳細資訊

嚴重性: Critical

ID: 100128

檔案名稱: macosx_handbrake_backdoor.nasl

版本: 1.5

類型: local

代理程式: macosx

已發布: 2017/5/11

已更新: 2022/12/21

支援的感應器: Nessus Agent, Nessus

風險資訊

CVSS 評分論據: Score based on an in depth analysis by tenable.

CVSS v2

風險因素: Critical

基本分數: 10

媒介: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS 評分資料來源: manual

CVSS v3

風險因素: Critical

基本分數: 9.8

媒介: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

弱點資訊

CPE: x-cpe:/a:handbrake:handbrake

必要的 KB 項目: Host/local_checks_enabled, Host/MacOSX/Version, installed_sw/HandBrake

修補程式發佈日期: 2017/5/6

弱點發布日期: 2017/5/6