Немедленно удалите приложение NightOwl с вашего Mac, если ранее его установили

Из ваших компьютеров решили сделать ботнет

2 мин.
Немедленно удалите приложение NightOwl с вашего Mac, если ранее его установили

Если вы являетесь давним пользователем Mac и когда-то установили приложение NightOwl, вам, вероятно, следует удалить его с компьютера.

С момента своего появления в 2018 году приложение NightOwl предлагало альтернативу встроенному в macOS автоматическому режиму. Оно позволяет пользователям переключаться между светлым и тёмным режимами в соответствии со своими предпочтениями.

Однако последние события подпортили репутацию приложения, вызвав опасения по поводу конфиденциальности и безопасности пользователей.

Почему следует удалить приложение

В конце 2022 года в деятельности NightOwl произошли значительные изменения: приложение приобрела компания TPE.FYI LLC.

Согласно сообщению в блоге Robin, эта компания обновила приложение, добавив в него скрытую функцию, которая принудительно объединяет устройства в ботнет для проведения маркетинговых исследований без вашего ведома или согласия.

Как выяснилось, компания (и человек стоящий за ней) тайно объединяет устройства в ботнет – сеть взломанных устройств.

Такая незаметная интеграция позволяла владельцу ботнета, компании TPE.FYI LLC, использовать устройства пользователей для проведения маркетинговых исследований. Разумеется, это происходило без их ведома или явного согласия.

Интеграция ботнета была ловко замаскирована в условиях использования приложения, скрытых в мелком тексте на странице загрузки приложения:

Приложение NightOwl позволяет Пользователям обмениваться интернет-трафиком, изменяя сетевые настройки своего устройства таким образом, чтобы оно использовалось в качестве шлюза для интернет-трафика. Кроме того, устройство Пользователя выступает в качестве шлюза для Клиентов приложения NightOwl, включая компании, специализирующиеся на веб-исследованиях и исследованиях рынка, SEO, защите бренда, доставке контента, кибербезопасности и т.д.

Таким образом, подавляющее большинство пользователей остались в неведении относительно сути изменений.

Ещё большее беспокойство вызывает тот факт, что навязчивая функция не может быть отключена, оставляя пользователя беззащитным даже при закрытии приложения.

Как удалить приложение

Если приложение установлено, выполните следующие действия в Терминале, независимо от того, открыто оно в данный момент или работает:

sudo killall NightOwl
launchctl unload ~/Library/LaunchAgents/NightOwlUpdater.plist
sudo killall AutoUpdate
sudo rm -rf /Applications/NightOwl.app/ ~/Library/LaunchAgents/NightOwlUpdater.plist
sudo zsh -c "rm /Users/*/Library/LaunchAgents/NightOwlUpdater.plist"

Тайно объединяя множество устройств в ботнет, компания TPE.FYI LLC получает доступ к большому количеству персональных данных, что может привести к компрометации конфиденциальной информации.

Кроме того, использование устройств пользователей для проведения маркетинговых исследований противоречит принципам информированного согласия и прозрачности.

Пользователи имеют право знать, как используются их данные, и должны иметь возможность отказаться от участия в подобных мероприятиях, если они того пожелают.


Ещё по теме:

Мы в Telegram, на Дзен, в Google News и YouTube