Помощь - Поиск - Пользователи - Календарь
Полная версия этой страницы: Зловреды для Мака
Форум Точек.нет - общение без границ ! > Техномир > Интернет > Безопасность
hook
Эксперты антивирусной компании F-Secure сообщили об обнаружении новых видов вредоносного кода KitM, преднаначенного для операционной системы Mac OS X, причем некоторые образцы вредоносной программы, как оказалось, были написаны еще в декабре прошлого года.

По словам исследователей, KitM (Kumar in the Mac) также известен как HackBlack и представляет собой разновидность бэкдора, который делает снимки экрана и передает их на удаленный хакерский сервер. Он также открывает Shell-доступ к зараженному компьютеру, позволяя выполнять на нем разные команды.

Последние обнаруженные образцы вредоносного кода оказались подписанными действительным сертификатом Apple Developer ID, выпущенным компанией Apple для некоего разработчика Rajinder Kumar, а также действующим сертификатом для обхода инструмента безопасности Gatekeeper, присутствующего в Mac OS X Mountain Lion.

Первые два образца вредоносов, выявленные компанией F-Secure, подключались к C&C-серверам в Нидерландах и Румынии. В свою очередь секьюрити-вендор Norman Shark сообщает, что коды KitM применяются для кибершпионской компании Operation Hangover. F-Secure сообщает, что по данным ее анализа, KitM-варианты активно применялись для атак в период с декабря прошлого года по февраль этого года.
Примечательно, что скомпрометиованный сертификат Apple удалила еще на прошлой неделе, однако аннулирование сертификата не поможет тем пользователям, на систему которых вредоносная программа установилась ранее, поскольку инструмент Gatekeeper проверяет сертификат лишь однажды - при первом запуске

securitylab.ru

Еще по теме.....

http://www.securitylab.ru/news/438783.php

http://www.securitylab.ru/news/438700.php

http://www.securitylab.ru/news/437738.php
hook
Все что душа MaC OS пожелает

Макро-вирусы MS Word

Макро-вирусы появились во второй половине 1990-х годов, задолго до выхода в свет Mac OS X. Их отличительная черта – в универсальности, они работают как на Маке, так и в среде Windows, поскольку используют встроенный в MS Office язык скриптов. Для запуска такого вируса достаточно иметь на своей машине офисный пакет Microsoft и открыть зараженный документ.
Какое-то время они были самыми распространенными и опасными среди всех известных на тот момент вирусов для Mac OS X. Но вот в пакет Office 2004 было встроено предупреждение, появлявшееся при открытии файла, содержащего макросы, а Office 2008 вообще был лишен возможности их использовать. Актуальность зловредов резко понизилась.
Однако же, Office 2011 для Mac вновь оборудован поддержкой скриптов, и старые мертвецы ожили. Поэтому пользователям офисного пакета нелишним будет убедиться, что в настройках программы (на вкладке “Безопасность”) включено предупреждение о запуске файлов, содержащих макросы. Если все-таки вы нарвались на зараженный файл, База знаний Microsoft довольно подробно описывает, как можно деактивировать или удалить макрос (к сожалению, страница на английском, а русский перевод бестолков).
Продолжение:

» Кликните сюда для просмотра оффтоп текста.. «


http://apple-jamm.ru
Для просмотра полной версии этой страницы, пожалуйста, пройдите по ссылке.
Форум IP.Board © 2001-2026 IPS, Inc.