Populární nástroj pro konverzi videa HandBrake pro macOS obsahoval škodlivý kód Proton RAT. Nakažený byl jeden ze dvou zrcadlových serverů. Tedy uživatelé, kteří si stáhli verzi 1.0.7 mezi 2. a 6. květnem mají asi 50 % šanci, že jsou nakaženi.
Nakažení uživatelé uvidí proces activity_agent
a také soubor ~/Library/VideoFrameworks/proton.zip
. Proton RAT krade hesla a data z prohlížeče.
Zajímavostí je, že hlavním vývojářem HandBrake je Eric Petit, který vyvíjí také torrent klienta Transmission pro macOS. A právě Transmission měl podobný problém loni.
(zdroj: arstechnica)