Хакеры Питер Дантини и Патрик Уордл выяснили, что Apple по ошибке пропустила вирус для Mac под видом установщика Adobe Flash Player.
В macOS есть утилита Gatekeeper, которая анализирует приложения и может запретить их установку, если обнаружит вредоносный код.
Ранее Gatekeeper никогда не ошибался. Но по неизвестной причине утилита одобрила запуск Flash Player, который нашли хакеры.
Внутри программы был спрятан троян Shlayer. Лаборатория Касперского назвала его самым распространенным вирусом на Mac в 2019 году. Shlayer может перехватывать поисковые запросы, показывать нежелательную рекламу, устанавливать расширения в Safari и партнёрские приложения.
Вредоносный код не определялся даже в бета-версии macOS Big Sur.
После того как хакеры сообщили Apple о находке, она внесла изменения на сервере и пометила установщик как вредоносную программу, а также удалила аккаунт разработчика, который её разместил. [TechCrunch]
5 комментариев
Форум →“а также удалила аккаунт разработчика, который её разместил”
1.)что мешает завести другой? 2.)а в ФБР настучать? все таки распространение вредоносного ПО
@ProtcessusVitelius, ничего не мешает создать новый аккаунт, но обойти Gatekeeper с тем же кодом не получится.
@Илья Сидоров, способность обойти гейткиппер как то связано с конкретным аккаунтом? меня интересует формальный характер удаления аккаунта
?
Самый страшный вирус – пользователь, уже больше 7 миллиардов биологических копий.
Ну это еще раз говорит о халатности сотрудников, которые отвечают за проверку кода.
Никто глубоко не лезет, вот и все.
А для того, кто опубликовал данное приложение, это скорее всего был пробный шар для оценки “пропускной системы”, те того, как глубоко лезут в программу.
По большому счету можно создать прогу, которая без проблем пройдет все эти проверки, но будет доукомплектовывать себя по мере использования кусками кода с удаленного сервера/серверов. А тк пользователь уже дал разрешение гейткиперу на работу данного по и все прочие действия будут происходить от имени этого по, то воевать с таким будет сложно.
Нашли орфографическую ошибку в новости?
Выделите ее мышью и нажмите Ctrl+Enter.Проблемы с Lightning-кабелем. Как разобраться, в чем дело?
Что делать, если заблокировали аккаунт в Instagram?
Пропала строка состояния на iPhone, как вернуть
Как на iPhone включать любимый плейлист после звонка будильника
На iPhone перестали загружаться приложения, как это исправить?
Как отформатировать флешку в NTFS на Mac
Как откатиться с macOS Sequoia до macOS Sonoma
Как пообщаться с Siri текстом, а не голосом