Эксперты компании Dr.Web нашли новый вирус для компьютеров Apple, он не так опасен, как WCry, но тоже стоит вашего внимания.
Mac.BackDoor.Systemd.1 незаметно попадает на компьютер пользователя через электронные письма и специальные коды на страницах заражённых сайтов. Он маскируется под повреждение файла:
Первое, на что стоит обратить внимание — написание фразы «can not», которая уже должна вызывать подозрения. После запуска троян маскируется под именем systemd и добавляется в автозапуск системы. Действует он незаметно для пользователя.
Далее Mac.BackDoor.Systemd.1 получает полный доступ к файлам на вашем компьютере и передаёт их на сервера хакеров. Вот, на что он способен:
- получить список содержимого заданной директории
- прочитать файл
- записать в файл
- получить содержимое файла
- удалить файл или папку
- переименовать файл или папку
- изменить права для файла или папки (команда chmod)
- изменить владельца файлового объекта (команда chown)
- создать папку
- выполнить команду в оболочке bash
- обновить себя
- переустановить себя
- сменить IP-адрес управляющего сервера
- установить плагин
Более подробной информации о зловреден специалисты Dr.Web не озвучили, но он уже добавлен в базы данных антивирусов. Мне кажется, настало время защитить свой Mac от вирусов.
22 комментариев
Форум →Я работаю за маком с 1997 года, у меня ни разу не было ни одного вируса. А таких статей и угроз со стороны антивирусных компаний я читал сотни раз.
@GermanBoy, Не расстраивайтесь, скоро будут ))
@GermanBoy, я чуть больше
Вируса были
Но не на маке, а на носителях на которых приносили файлы например в ворде…
Причём приносящие даже не знали что вирус есть
@GermanBoy, не кто видать не покупает dr.Web
@GermanBoy, аналогично с 1991, только статьи и угрозы были более профессионально написаны, чем эта))
@GermanBoy, с 1996 с виндой и не одного вируса на моем компьютере, у других вылавливаю сотнями и что?
Долго искали чтобы хайпнуть на теме?
Сталкивался с реально гадящими вирусами на маке только во времена 9ой системы и предыдущих. Боролись с ними в основном антивирусом Virex
Со времён 10и видел только мальвары всякие подменяющие поисковики и открывающие рекламу.
Уже 25 лет слышу… что настало время :)
Я всё-таки подожду ещё)
Пользуюсь виндой с 2002 года. Без антивируса с 2007 года. И их нет. Весь вирусняк основан на flash и на пользователях идиотах.
@shroo, Улыбнул))))
Он сам установится или надо скачать с сайта хакеров и установить?
Мне кажется все эти антивиры сами пишут все эти вирусы.
@DarkGothicLady, когда кажется, крестится надо? )
@Vladim, а когда крестишься еще больше кажется.
Но сначала, нужно вирус найти, скачать, запустить и на согласиться на установку.
В принципе, по Доктор Вебу алгоритм тот же ))
Ощущение что у компаний производящих антивирусы наступил жесткий кризис, и они создают вирусы чтоб продавать антивирусы)
Признаюсь – установил в своё время на своей прошке антивирь, но только с одной целью – чтобы уберечь своих клиентов и друзей, работающих на винде, от вирусов, которые случайно могу переслать в письмах… полученных от других пользователей на винде. Всё.
За три с лишним года “поймал” 4 (или 5? статистику не вел) вируса в почтовых вложениях… Может, и не стоило это того…
Кто активно почту не юзает – лишнее однозначно.
@Czochralski, чтобы схватить дерьмо не обязательно открывать аттачи. Вариантов много.
Быть заражённым и не знать про это – в порядке вещей. Грамотному трояну и не нужно привлекать внимание.
Обмотал свой мак фольгой, я в безопасности!
@xippi, не мак надо а зад оцинковкой. )))
Что странного в слове ”cannot“?
Нашли орфографическую ошибку в новости?
Выделите ее мышью и нажмите Ctrl+Enter.Как удалить фото с iPhone, но оставить в iCloud?
Как изменить номер SMS-центра на iPhone?
Как на iPhone автоматически принимать телефонные звонки и вызовы в мессенджерах
Как отменить подписку на приложение App Store, если нет гаджета Apple
Почему иконки приложений на iPhone становятся черными
Как включать Apple TV при помощи iPhone
Как изменить тариф подписки, если в приложении из App Store нет такого раздела
Включаем рукописный ввод в браузере на iPhone