{"id":195560,"date":"2017-10-20T19:34:55","date_gmt":"2017-10-20T17:34:55","guid":{"rendered":"http:\/\/www.borncity.com\/blog\/?p=195560"},"modified":"2023-04-24T00:24:06","modified_gmt":"2023-04-23T22:24:06","slug":"eltima-website-gehackt","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2017\/10\/20\/eltima-website-gehackt\/","title":{"rendered":"Eltima Website gehackt"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/01\/Schutz.jpg\" width=\"40\" align=\"left\" height=\"47\"\/>Kurze Meldung zum Wochenende. Die Webseite des Softwareanbieters Eltima wurde gehackt. Die Angreifer haben Trojaner \u00fcber Downloads verteilt. <\/p>\n<p><!--more--><\/p>\n<p>Eltima ist ein Hersteller von Anwendungen f\u00fcr macOS und Windows. Ich habe beispielsweise im Blog-Beitrag <a href=\"https:\/\/borncity.com\/blog\/2016\/01\/28\/usb-network-gate-usb-ber-das-netzwerk-teilen\/\">USB Network Gate: USB \u00fcber das Netzwerk teilen<\/a> eine Software dieses Unternehmens vorgestellt. <\/p>\n<p>Beim Hack haben die Angreifer die Webseite so manipuliert, dass der <a href=\"https:\/\/web.archive.org\/web\/20230330153312\/https:\/\/mac.eltima.com\/media-player.html\" target=\"_blank\" rel=\"noopener\">Elmedia Player<\/a> f\u00fcr macOS beim Download mit einem Trojaner versehen wurde. Aktuell ist unklar, wann der Hack stattfand. ESET berichtet <a href=\"https:\/\/web.archive.org\/web\/20210829184804\/https:\/\/www.welivesecurity.com\/2017\/10\/20\/osx-proton-supply-chain-attack-elmedia\/\" target=\"_blank\" rel=\"noopener\">hier<\/a>, dass der Eltima Player f\u00fcr den Mac am 19. Oktober 2017 mit einem Proton RAT-Trojaner versehen ausgeliefert wurde. <\/p>\n<p>Mac-Benutzer, die pr\u00fcfen m\u00f6chten, ob sie von dem betreffenden Trojaner infiziert sind, k\u00f6nnen folgende Pfade \u00fcberpr\u00fcfen:<\/p>\n<ul>\n<li>\/tmp\/Updater.app\/ <\/li>\n<li>\/Library\/LaunchAgents\/com.Eltima.UpdaterAgent.plist <\/li>\n<li>\/Library\/.rand\/ <\/li>\n<li>\/Library\/.rand\/updateragent.app\/<\/li>\n<\/ul>\n<p>Existiert einer der Eintr\u00e4ge, wird der mit einem Trojaner verseuchte Elmedia Player oder die Anwendung Folx mit dem OSX\/Proton RAT-Trojaner ausgef\u00fchrt. Dieser \u00f6ffnet eine Backdoor und erm\u00f6glicht dem Angreifer Informationen \u00fcber die Maschine abzurufen. Weitere Details sind bei <a href=\"https:\/\/web.archive.org\/web\/20210829184804\/https:\/\/www.welivesecurity.com\/2017\/10\/20\/osx-proton-supply-chain-attack-elmedia\/\" target=\"_blank\" rel=\"noopener\">ESET<\/a> oder bei <a href=\"https:\/\/www.bleepingcomputer.com\/news\/apple\/eltima-website-hacked-to-spread-proton-rat-with-popular-video-player-app\/\" target=\"_blank\" rel=\"noopener\">Bleeping Computer<\/a> nachlesbar. <\/p>\n","protected":false},"excerpt":{"rendered":"<p>Kurze Meldung zum Wochenende. Die Webseite des Softwareanbieters Eltima wurde gehackt. Die Angreifer haben Trojaner \u00fcber Downloads verteilt.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[908,426],"tags":[2564,4328],"class_list":["post-195560","post","type-post","status-publish","format-standard","hentry","category-internet","category-sicherheit","tag-hack","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/195560","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=195560"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/195560\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=195560"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=195560"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=195560"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}