Фальшивый Flash Player взламывает Mac OS // 07 Ноября 2012

Фальшивый Flash Player взламывает Mac OS

Исследователи Интернет-угроз из компании Secure обнаружили новое вредоносное приложение, поражающее компьютеры Apple. Троян, маскирующийся под инсталлятор Adobe Flash Player, просит пользователя ввести пароль администратора, после чего отключает встроенный в операционную систему Mac OS модуль защиты XProtect.

Программа под названием Trojan-Downloader:OSX/Flashback.C представляет собой очередную, третью по счету разновидность «трояна», впервые обнаруженного в сентябре этого года. Новая версия слегка отличается от предыдущих. Главной мишенью трояна теперь является система защиты Apple XProtect. Flashback.C удаляет антивирусный сканер XProtect и отключает автоматическую загрузку обновлений, тем самым делая клиентский компьютер уязвимым для последующих атак.

Как объясняют специалисты, вредоносное ПО маскируется под инсталлятор Adobe Flash Player. Введенный в заблуждение пользователь самостоятельно устанавливает троян на свой компьютер, то есть запускает исполняемый файл и указывает пароль администратора, после чего приложение вносит изменения в работу механизмов, отвечающих за обновление системы защиты.

Новый троян, как и большинство программ подобного рода, чаще всего распространяется через хакерские веб-сайты и файлообменные сети. Таким образом, для минимизации риска пользователю достаточно избегать посещения неблагонадежных ресурсов и загружать необходимые программы только с сайта производители и других проверенных источников.

Стоит отметить, что все известные варианты Flashback не способны поразить компьютер, на котором установлено приложение Little Snitch. Этот межсетевой экран осуществляет мониторинг исходящего трафика и предупреждает пользователя о попытке установления связи с каким-либо Интернет-сервисом. Little Snitch автоматически блокирует работу вредоносной программы и не допускает ее установки.

Эксперты в области информационной безопасности уверяют, что на данный момент им не известен ни один случай использования Flashback для причинения ущерба. Вероятность заражения также относительно невысока. Впрочем, если вы предполагаете что один из ваших «маков» был инфицирован, достаточно выполнить элементарную проверку системы и ввести в консоль Terminal следующие команды (defaults read /Applications/Safari.app/Contents/Info.plist LSEnvironment и defaults read /Applications/Firefox.app/Contents/Info.plist LSEnvironment).

Если система была скомпрометирована, в ответ на команды на дисплей будет выведена строка «DYLD_INSERT_LIBRARIES» с указанием пути к конкретному файлу. Самым простым способом ликвидации угрозы является удаление программы, содержащей опасный довесок.

По материалам сайта CNet.

Читайте еще:

Китай стал вторым по размеру рынком для Apple

Китай стал вторым по размеру рынком для Apple

Для корпорации Apple Китай давно уже не является лишь удобной промышленной площадкой и источником недорогой рабочей силы. На ежеквартальной пресс-конференции, посвященной финансовой деятельности компании, генеральный директор Apple Тим Кук (Tim Cook) назвал китайский рынок сбыта одним из наиболее прибыльных и перспективных. Фактически, на данный...

06 Янв 2013

Через три года Китай захватит рынок ПК

Через три года Китай захватит рынок ПК

Компания Lenovo, основанная на средства Китайской академии наук и получившая известность за пределами страны после покупки подразделения по производству персональных компьютеров у корпорации IBM в 2004 году, планирует в течение трех ближайших лет стать крупнейшим в мире производителем ПК. «Мы сможет опередить HP уже...

18 Мар 2013

Сенсорные дисплеи научат распознавать типы нажатий

Сенсорные дисплеи научат распознавать типы нажатий

Группа исследователей из университета Carnegie Mellon University представила оригинальное технологическое решение, которое упростит взаимодействие пользователей с устройствами, наделенными сенсорным дисплеем (такими как смартфоны iPhone и планшеты на базе ОС Android). Главная идея технологии TapSense заключается в том, что при работе с тем или иным приложением...

18 Ноя 2012

16.04.2013
Total Commander - лучший среди файловых менеджеров
Если еще недавно все радовались появлению Windows и его «удобнейшему» интерфейсу с окнами, где перемещать...
16.04.2013
Avast - один из лучших бюджетных антивирусов
Не мало количество пользователей, не скрывающих необходимость в защите компьютера при помощи антивирусов пользуются именно...
16.04.2013
NOD32 Smart Security 6, получил обновление!
Компания ESET является одним из самых мощных разработчиков, выпускающих качественное программное обеспечение, направленное на защиту...
30.05.2012
Осторожно спам Сбербанка
В последнее время участилась массовая рассылка фишинговых электронных писем от мошенников, якобы работников Сбербанка России....
29.05.2012
Новый вирус в сети интернет
"Лаборатория Касперского" обнаружила новую вредоносную программу, которая активно используется в качестве кибероружия , распространяемого по...