Войти

Или войди с помощью

Вредоносная программа macs.app для OS X делает снимки экрана

Никита Горяинов avatar |
Вредоносная программа macs.app для OS X делает снимки экрана

Самая защищенная операционная система — это не про OS X. Конечно, до дырявых Windows предыдущих лет здесь далеко. Но периодические случаи появления вредоносных программ для системы, пусть и раздуваемые до скандалов довольными СМИ, доказывают, что однажды и эта ОС падёт под натиском хакеров. Вопрос лишь в том, как быстро Apple залатает очередную «дыру». На эту пока реакции не было.

Вредоносная программа для Mac, названная OSX/KitM.A, была впервые обнаружена на Oslo Freedom Forum на компьютере одного из участников. Код с виду безобидной программы под названием macs.app, запускается при входе в учетную запись мака и периодически делает скриншоты экрана, сохраняя их в папке MacApp, расположенной в Документах пользователя. Вирус «общается» с доменами securitytable.org и docsforum.info, но оба в данный момент якобы не функционируют. В macs.app встроен механизм по отправке скриншотов на сервера этих сайтов.

Компания F-Secure пытается разобраться в тонкостях работы и метода заражения системы программой, и уже есть подозрение, что для её работы требуется её же намеренная установка. Проблема в том, что приложение подписано настоящим сертификатом Apple Developer ID за именем Раджендер Кумар. Поэтому macs.app может установить даже тот, кто в настройках системы включил систему Gatekeeper — превентивное ограничение установки неподписанного ПО. Для удаления программы достаточно просто удалить сам файл. [macrumors]

24
undefined
iPhones.ru
Самая защищенная операционная система — это не про OS X. Конечно, до дырявых Windows предыдущих лет здесь далеко. Но периодические случаи появления вредоносных программ для системы, пусть и раздуваемые до скандалов довольными СМИ, доказывают, что однажды и эта ОС падёт под натиском хакеров. Вопрос лишь в том, как быстро Apple залатает очередную «дыру». На эту...

24 комментариев

Котик
Котик
Котик
Котик
Котик
Котик
Котик
Котик
Котик
Котик
Котик
Котик
Котик из TikTok
Котик из TikTok
Котик из TikTok
Котик из TikTok
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Видео мем
Видео мем
Видео мем
Видео мем
Видео мем
Видео мем

Какие правила в комментариях
  1. rsm avatar
    rsm 17 мая 2013
    0

    Такие толерантные вирусы юзерам винды даже и не снились – хочешь, установи прогу, не хочешь – не устанавливай))))))

    Pandazion avatar
    Pandazion18 мая 2013
    0

    @rsm, это троян, а не вирус.

    Войди на сайт, чтобы ответить
    Ответить
  2. KOVIK avatar
    KOVIK 17 мая 2013
    0

    >Для удаления программы достаточно просто удалить сам файл
    На винде можно только о таком мечтать

    Darth Saddam avatar
    Darth Saddam17 мая 2013
    0

    @KOVIK, а как по вашему это делается?
    Открою секрет. Удаляется исполняемый файл.

    KOVIK avatar
    KOVIK17 мая 2013
    0

    @Darth Saddam,
    Уже давно все вирусы себя бекапят, дублируют.
    Простым удалением исполняемого файла не отделаетесь.

    Innerspace avatar
    Innerspace17 мая 2013
    0

    @KOVIK, и в чем проблема вирусу на маке себя дублировать?

    Darth Saddam avatar
    Darth Saddam17 мая 2013
    0

    @KOVIK, да, но только с одобрения пользователя. Без этого, максимум в “автозагрузку”. Если пользователь не имеет мозгов (использует WinXP, отключает UAC, убирает проверку подписей и т.п.) – там да, возможно, вирус себя ещё и в инит запишет.

    Войди на сайт, чтобы ответить
    Ответить
  3. kozz avatar
    kozz 17 мая 2013
    0

    И снова “бедный албанский вирус”

    Войди на сайт, чтобы ответить
    Ответить
  4. Jaster avatar
    Jaster 17 мая 2013
    1

    Зрафиствуйтэ, я таджикский кампиютерний вирюс. Мой саздателяма хочит вам отомститя за то што ви смиётисяма над равшан и джамшуд. Па причина ужасный бедность моей саздателяма и низкий уровне развитиё технология в тоджикистон я не способин причинять какая-либа уред Вашей кампиютеру. Поэтому ощень прашу Уас, пажальста, сами сатрите какая-нибут важная для Уас файлу, а патом разашлиты миня па почьта другой адрисатам. Зарания благадарная за панимании и сатрудничесвама!

    kozz avatar
    kozz17 мая 2013
    0

    @Jaster, этой вариации ещё не слышал))))

    di3x avatar
    di3x17 мая 2013
    0

    @Jaster, ха прикольная вариация)

    Войди на сайт, чтобы ответить
    Ответить
  5. alik yurich avatar
    alik yurich 17 мая 2013
    0

    а зачем им снимки экрана?
    для чего этот вирус вообще разрабатывали?
    что бы просто было?(
    или тренируются?

    Darth Saddam avatar
    Darth Saddam17 мая 2013
    0

    @alik yurich, Очередной “контрольщик” за тем, что смотрят дети/жены/мужья

    Войди на сайт, чтобы ответить
    Ответить
  6. SimpleWhite avatar
    SimpleWhite 17 мая 2013
    0

    А как Вы предлагаете такое закрыть? Запретить пользователю включать компьютер?

    Power & Control avatar
    Power & Control18 мая 2013
    0

    @SimpleWhite, ага, вообще, запретить использовать его [компьютер]. ахах

    Войди на сайт, чтобы ответить
    Ответить

Нашли орфографическую ошибку в новости?

Выделите ее мышью и нажмите Ctrl+Enter.