(468x60, 3Kb)

Новый Mac-вирус

Written on 07.11.2013 – 12:41 дп | by resist |

Корпорация Intego, специализированный производитель Mac-антивирусов, сообщила о обнаружении нового вредного кода, ориентированного на компы Apple. По данным компании, новый Mac-вредонос уже успел заразить компьютеры служащих Apple, Facebook, Twitter, также ряда остальных, в том числе и правительственных, американских организаций. Сообщается, что среди пострадавших от Mac-вредоноса есть и 1 из тройки ведущих американских производителей авто.

Вредонос Pintsized.A представляет собой новый класс Mac-вредоносов, использующих рашьше неизвестную уязвимость во встроенном в Mac OS X средстве безопасности Gatekeeper. Изначально утилита Gatekeeper создана .для контроля устанавливаемых программ и блокировки файловой системы от несанкционированной установки. Но новый вредонос маскируется под программное обеспечение CUPS, применяемое в Linux и Mac .для управления печатью документов. При всем этом, внимательный Mac-пользователь может направить внимание, что псевдо-CUPS пробует установиться в папку, которая не имеет никакого дела к легитимному CUPS.

После установки в систему Pintsized открывает сетевой канал .для общения с удаленным командным сервером, контролируемым взломщиками. Для введения в заблуждение вредонос использует измененную версию утилиты OpenSSH, при этом сам вредонос шифрует свои данные с помощью SSH, что усложняет его обнаружение.

Понятно, что сейчас крупная часть копий Pintsized обращается к серверу по адресу corp-aapl.com. В Intego говорят, что сетевые инженеры Facebook выявили подозрительный трафик в отношении данного ресурса со стороны внутренней сети компании. Похожая ситуация была в Twitter и Apple.

P.S. Про качественные аудиторские услуги вы можете прочитать на сайте.

Оставить комментарий или два

О Блоге

На просторах интернета находится много полезной информации, которой этот блог постарается с вами поделится. Поисковое продвижение, Новости интернет технологий, Поисковые системы, и многое другое вы сможете найти на страницах этого блога!

Подпишись на RSS!

 Подписаться
Поиск :