Войти

Или войди с помощью

Вредоносная программа macs.app для OS X делает снимки экрана

Никита Горяинов avatar |
Вредоносная программа macs.app для OS X делает снимки экрана

Самая защищенная операционная система — это не про OS X. Конечно, до дырявых Windows предыдущих лет здесь далеко. Но периодические случаи появления вредоносных программ для системы, пусть и раздуваемые до скандалов довольными СМИ, доказывают, что однажды и эта ОС падёт под натиском хакеров. Вопрос лишь в том, как быстро Apple залатает очередную «дыру». На эту пока реакции не было.

Вредоносная программа для Mac, названная OSX/KitM.A, была впервые обнаружена на Oslo Freedom Forum на компьютере одного из участников. Код с виду безобидной программы под названием macs.app, запускается при входе в учетную запись мака и периодически делает скриншоты экрана, сохраняя их в папке MacApp, расположенной в Документах пользователя. Вирус «общается» с доменами securitytable.org и docsforum.info, но оба в данный момент якобы не функционируют. В macs.app встроен механизм по отправке скриншотов на сервера этих сайтов.

Компания F-Secure пытается разобраться в тонкостях работы и метода заражения системы программой, и уже есть подозрение, что для её работы требуется её же намеренная установка. Проблема в том, что приложение подписано настоящим сертификатом Apple Developer ID за именем Раджендер Кумар. Поэтому macs.app может установить даже тот, кто в настройках системы включил систему Gatekeeper — превентивное ограничение установки неподписанного ПО. Для удаления программы достаточно просто удалить сам файл. [macrumors]

24
Логотип iPhones.ru
iPhones.ru
Самая защищенная операционная система — это не про OS X. Конечно, до дырявых Windows предыдущих лет здесь далеко. Но периодические случаи появления вредоносных программ для системы, пусть и раздуваемые до скандалов довольными СМИ, доказывают, что однажды и эта ОС падёт под натиском хакеров. Вопрос лишь в том, как быстро Apple залатает очередную «дыру». На эту...

24 комментариев

Котик
Котик
Котик
Котик
Котик
Котик
Котик
Котик
Котик
Котик
Котик
Котик
Котик из TikTok
Котик из TikTok
Котик из TikTok
Котик из TikTok
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Видео мем
Видео мем
Видео мем
Видео мем
Видео мем
Видео мем

Какие правила в комментариях
  1. rsm avatar
    rsm 17 мая 2013
    0

    Такие толерантные вирусы юзерам винды даже и не снились – хочешь, установи прогу, не хочешь – не устанавливай))))))

    Pandazion avatar
    Pandazion18 мая 2013
    0

    @rsm, это троян, а не вирус.

    Войди на сайт, чтобы ответить
    Ответить
  2. KOVIK avatar
    KOVIK 17 мая 2013
    0

    >Для удаления программы достаточно просто удалить сам файл
    На винде можно только о таком мечтать

    Darth Saddam avatar
    Darth Saddam17 мая 2013
    0

    @KOVIK, а как по вашему это делается?
    Открою секрет. Удаляется исполняемый файл.

    KOVIK avatar
    KOVIK17 мая 2013
    0

    @Darth Saddam,
    Уже давно все вирусы себя бекапят, дублируют.
    Простым удалением исполняемого файла не отделаетесь.

    Innerspace avatar
    Innerspace17 мая 2013
    0

    @KOVIK, и в чем проблема вирусу на маке себя дублировать?

    Darth Saddam avatar
    Darth Saddam17 мая 2013
    0

    @KOVIK, да, но только с одобрения пользователя. Без этого, максимум в “автозагрузку”. Если пользователь не имеет мозгов (использует WinXP, отключает UAC, убирает проверку подписей и т.п.) – там да, возможно, вирус себя ещё и в инит запишет.

    Войди на сайт, чтобы ответить
    Ответить

Нашли орфографическую ошибку в новости?

Выделите ее мышью и нажмите Ctrl+Enter.