Новый старый «троян» для OS X

Никита Горяинов avatar | 17
FavoriteLoading В закладки

Мантра про отсутствие вирусов на компьютерах Apple преувеличена, но на пустом месте не основана. Все скандалы последних лет, связанные с безопасностью OS X, были связаны либо с мошенническим ПО, либо со сторонними программами и «надстройками», вроде Java. Но это не значит, что платформа теряет интерес в глазах хакеров: отнюдь, вирусы для неё продолжают разрабатывать. Пример того — троян Dockster, о котором мы в какой-то мере уже слышали.

Первой о новом трояне для OS X заговорила компания Intego, нашедшая его среди записей известного портала VirusTotal. Таковые генерируются по запросам пользователей — то бишь создатели этого вредоносного кода явно попытались протестировать свое детище и узнать, опознается ли он существующими антивирусами. На этом они и попались: запись была создана 30 ноября, но адрес, с которого был отправлен зараженный файл, к настоящему времени неактивен. Сам вирус является модификацией на основе Flashback — того самого, что взбудоражил общественность в начале этого года.

«Зараза» проникает на OS X через известную «дыру» в надстройке Java в веб-браузере. Вредоносный код устанавливается на компьютер, а затем исполняет функции «кейлоггера» — запоминает все введенные данные, в том числе пароли. Уже найден веб-сайт, распространяющий Dockster, но его ссылку по понятным причинам мы приводить не будем. Лишь отметим, что посвящен он Далай-Ламе и вы на него, скорее всего, никогда не попадете по собственному желанию. Вот только заразить свой Mac этим трояном будет очень тяжело: уязвимость, через которую он работает, была закрыта автоматическими обновлениями в апреле. Волноваться стоит разве что пользователям старых версий OS X. [ap]

1 Звезд2 Звезды3 Звезды4 Звезды5 Звезд (Проголосуйте первым за статью!)
undefined
iPhones.ru
Мантра про отсутствие вирусов на компьютерах Apple преувеличена, но на пустом месте не основана. Все скандалы последних лет, связанные с безопасностью OS X, были связаны либо с мошенническим ПО, либо со сторонними программами и «надстройками», вроде Java. Но это не значит, что платформа теряет интерес в глазах хакеров: отнюдь, вирусы для неё продолжают разрабатывать. Пример...
Прокомментировать

🙈 Комментарии 17

  1. Berk avatar
    Berk6 декабря 2012
    0

    Интересно, работает ли оно на машинах с процессорами PowerPC?

    Aiss avatar
    Aiss6 декабря 2012
    0

    @Berk, Я то же подумал про свой iMac G4 что стоит на кухне )))

  2. xELos avatar
    xELos6 декабря 2012
    0

    Сайт распространения не один. Это наверняка партнерка, как это было и в прошлый раз, одни люди разрабатываю, другие ломают сайты и льют траф. Нам бояться нечего, в силу процентной составляющей mac в интернете, цель – это асашай и европа

  3. shashilx avatar
    shashilx6 декабря 2012
    0

    сразу видно, авторы не в теме )) да и распространители, какое-то ламерьё ))) криптовали бы каждый день, давали бы комманду зомбоящикам на обновление – фигу бы кто чего нашел :)))

  4. Alexis Assa avatar
    Alexis Assa6 декабря 2012
    1

    “Здравствуйте, я Белорусский вирус.
    По причине ужасной бедности моего создателя и низкого уровня развития технологий в нашей стране я не способен причинить какой-либо вред Вашему компьютеру. Поэтому очень прошу Вас, пожалуйста, сами сотрите какой-нибудь важный для Вас файл, а потом разошлите меня по почте другим адресатам. Заранее благодарю за понимание и сотрудничество.”

    Cloverfield avatar
    Cloverfield6 декабря 2012
    0

    @Alexis Assa, :)

  5. iCorso avatar
    iCorso6 декабря 2012
    0

    После того, как я купил свой первый макбук год назад, из дома вылетело 2-компа на Windows 7, места которых заняли Air и iMac. Так-же из головы вылетела мысль о вирусах, а из зада пропала боль от перестановки Windows и различных оптимизациях, коих за годы была написана целая тетрадь.

    vik1974 avatar
    vik19746 декабря 2012
    0

    @iCorso, И все-таки одна оптимизация задалбывает меня – оптимизация MAC OS под SSD :(

    Alexanderrrr avatar
    Alexanderrrr6 декабря 2012
    0

    @vik1974, а че с ней?

    vik1974 avatar
    vik19746 декабря 2012
    0

    @Alexanderrrr, Если меняешь HDD на несертифицированный Apple SSD необходимо как минимум “хакнуть” включение функции TRIM и порядка еще 5 настроек через консоль, чтобы SSD мог прожить долго ;)

    vik1974 avatar
    vik19746 декабря 2012
    0

    @vik1974, Примерно столько же работы и для Винды :)

    Alexanderrrr avatar
    Alexanderrrr7 декабря 2012
    0

    @vik1974, спасибо за информацию! записал в блокнот на будущее…

    Zakk avatar
    Zakk7 декабря 2012
    0

    @vik1974, Дружище, а подскажи пожалуйста где есть этот списочек с поддержкой сертефецированных SSD, дай ссыль.
    Тоже раздумываю над установкой данной железки, тк уж очень задумчив оказался “хваленный Mac Mini 2012”.
    К примеру, фирмы OCZ поддерживается?
    Такой вот: http://volga.onno.ru/ru/witem/40910/?from=yandexru

    vik1974 avatar
    vik19747 декабря 2012
    0

    @Zakk, TRIM включается только для “родных” SSD Apple, для всех остальных необходимо выполнить действия описанные в статье. Это несложно. Очень детально расписано в статье – в Google набрать “Оптимизация Mac OS X под использование SSD-диска”, вторая ссылка на статью, которая так и называется. У меня у самого стоит Intel, а на десктопе с Виндой OCZ.

  6. Steven Sinofsky avatar
    Steven Sinofsky6 декабря 2012
    0

    Почему когда появляются вредоносное ПО на Маках все винят всякие надстройки типа Java, и т.д. А когда речь идет про Винду, почему то все в один голос “Винда дырявая”. Ведь там тоже всегда проблемы именно изза этих сторонних ПО, надстроек…

    Так как стороннего ПО на Винде миллионы, конечно же случаи заражения намного раз больше чем у Мак.. Все ИМХО.

    NoNyo avatar
    NoNyo7 декабря 2012
    0

    @Steven Sinofsky, Ваш вопрос риторический, здесь многие не мозг включают, а рефлексируют по своей первой любви и самоутверждаются в своих глазах, что приобщились к яблосубкультуре.

  7. iluvya avatar
    iluvya6 декабря 2012
    0

    “Лишь отметим, что посвящен он Далай-Ламе и вы на него, скорее всего, никогда не попадете по собственному желанию.”
    Это как понимать?)

Вы должны авторизоваться или зарегистрироваться для комментирования.

Нашли орфографическую ошибку в новости?

Выделите ее мышью и нажмите Ctrl+Enter.

Как установить аватар в комментариях?

Ответ вот здесь