Войти

Или войди с помощью

Вредоносная программа macs.app для OS X делает снимки экрана

Никита Горяинов avatar |
Вредоносная программа macs.app для OS X делает снимки экрана

Самая защищенная операционная система — это не про OS X. Конечно, до дырявых Windows предыдущих лет здесь далеко. Но периодические случаи появления вредоносных программ для системы, пусть и раздуваемые до скандалов довольными СМИ, доказывают, что однажды и эта ОС падёт под натиском хакеров. Вопрос лишь в том, как быстро Apple залатает очередную «дыру». На эту пока реакции не было.

Вредоносная программа для Mac, названная OSX/KitM.A, была впервые обнаружена на Oslo Freedom Forum на компьютере одного из участников. Код с виду безобидной программы под названием macs.app, запускается при входе в учетную запись мака и периодически делает скриншоты экрана, сохраняя их в папке MacApp, расположенной в Документах пользователя. Вирус «общается» с доменами securitytable.org и docsforum.info, но оба в данный момент якобы не функционируют. В macs.app встроен механизм по отправке скриншотов на сервера этих сайтов.

Компания F-Secure пытается разобраться в тонкостях работы и метода заражения системы программой, и уже есть подозрение, что для её работы требуется её же намеренная установка. Проблема в том, что приложение подписано настоящим сертификатом Apple Developer ID за именем Раджендер Кумар. Поэтому macs.app может установить даже тот, кто в настройках системы включил систему Gatekeeper — превентивное ограничение установки неподписанного ПО. Для удаления программы достаточно просто удалить сам файл. [macrumors]

24
undefined
iPhones.ru
Самая защищенная операционная система — это не про OS X. Конечно, до дырявых Windows предыдущих лет здесь далеко. Но периодические случаи появления вредоносных программ для системы, пусть и раздуваемые до скандалов довольными СМИ, доказывают, что однажды и эта ОС падёт под натиском хакеров. Вопрос лишь в том, как быстро Apple залатает очередную «дыру». На эту...

Войди и оставь комментарий

Или войди с помощью

<- Назад Забыли пароль? Войти
  1. rsm avatar
    rsm 17 мая 2013
    0

    Такие толерантные вирусы юзерам винды даже и не снились – хочешь, установи прогу, не хочешь – не устанавливай))))))

    Pandazion avatar
    Pandazion18 мая 2013
    0

    @rsm, это троян, а не вирус.

    Войди на сайт, чтобы ответить
    Ответить
  2. KOVIK avatar
    KOVIK 17 мая 2013
    0

    >Для удаления программы достаточно просто удалить сам файл
    На винде можно только о таком мечтать

    Darth Saddam avatar
    Darth Saddam17 мая 2013
    0

    @KOVIK, а как по вашему это делается?
    Открою секрет. Удаляется исполняемый файл.

    KOVIK avatar
    KOVIK17 мая 2013
    0

    @Darth Saddam,
    Уже давно все вирусы себя бекапят, дублируют.
    Простым удалением исполняемого файла не отделаетесь.

    Innerspace avatar
    Innerspace17 мая 2013
    0

    @KOVIK, и в чем проблема вирусу на маке себя дублировать?

    Darth Saddam avatar
    Darth Saddam17 мая 2013
    0

    @KOVIK, да, но только с одобрения пользователя. Без этого, максимум в “автозагрузку”. Если пользователь не имеет мозгов (использует WinXP, отключает UAC, убирает проверку подписей и т.п.) – там да, возможно, вирус себя ещё и в инит запишет.

    Войди на сайт, чтобы ответить
    Ответить
  3. kozz avatar
    kozz 17 мая 2013
    0

    И снова “бедный албанский вирус”

    Войди на сайт, чтобы ответить
    Ответить
  4. Jaster avatar
    Jaster 17 мая 2013
    1

    Зрафиствуйтэ, я таджикский кампиютерний вирюс. Мой саздателяма хочит вам отомститя за то што ви смиётисяма над равшан и джамшуд. Па причина ужасный бедность моей саздателяма и низкий уровне развитиё технология в тоджикистон я не способин причинять какая-либа уред Вашей кампиютеру. Поэтому ощень прашу Уас, пажальста, сами сатрите какая-нибут важная для Уас файлу, а патом разашлиты миня па почьта другой адрисатам. Зарания благадарная за панимании и сатрудничесвама!

    kozz avatar
    kozz17 мая 2013
    0

    @Jaster, этой вариации ещё не слышал))))

    di3x avatar
    di3x17 мая 2013
    0

    @Jaster, ха прикольная вариация)

    Войди на сайт, чтобы ответить
    Ответить
  5. alik yurich avatar
    alik yurich 17 мая 2013
    0

    а зачем им снимки экрана?
    для чего этот вирус вообще разрабатывали?
    что бы просто было?(
    или тренируются?

    Darth Saddam avatar
    Darth Saddam17 мая 2013
    0

    @alik yurich, Очередной “контрольщик” за тем, что смотрят дети/жены/мужья

    Войди на сайт, чтобы ответить
    Ответить
  6. SimpleWhite avatar
    SimpleWhite 17 мая 2013
    0

    А как Вы предлагаете такое закрыть? Запретить пользователю включать компьютер?

    Power & Control avatar
    Power & Control18 мая 2013
    0

    @SimpleWhite, ага, вообще, запретить использовать его [компьютер]. ахах

    Войди на сайт, чтобы ответить
    Ответить
Помни о правилах — если начал оффтопить, то не удивляйся потом.

Нашли орфографическую ошибку в новости?

Выделите ее мышью и нажмите Ctrl+Enter.