Symantec: OSX.Macontrol снова на сцене
Пресс-релиз
Москва – 19 июля 2012 года – Корпорация Symantec объявила об обнаружении нового варианта угрозы OSX.Macontrol. Это лишний раз подчеркивает неверность суждений об абсолютной безопасности платформы Mac OS, ведь количество атак на неё только увеличивается. Новый вирус способен удалять и запускать файлы, выключать компьютер и собирать информацию о пользователе.
По примерным оценкам экспертов доля Windows на рынке ОС США составляет 84,1%, а Macintosh удалось занять 14,8% и эта доля растет. Население США составляет на данный момент порядка 309 миллионов человек. Если предположить, что у каждого американца есть компьютер, получается, что около 43 миллионов пользователей становятся потенциальными жертвами.
Становится все яснее, что теории о защищенности операционных систем, не являющихся Windows, не верны. С точки зрения создателя вредоносной программы, возможность использовать эксплойт для атаки на большее количество пользователей обеспечивает более широкое распространение кода в силу множества причин. Растущая популярность платформы Mac и менее зрелые системы защиты для Apple сделали данную ОС потенциальной мишенью для злоумышленников. Это привело к большему количеству атак на пользователей Mac, чем когда-либо ранее.
Недавно специалисты Symantec обнаружили новый вариант OSX.Macontrol, впервые выявленный в марте 2012 года. Этот образец передается через целевые рассылки. Бинарный файл [md5 – e88027e4bfc69b9d29caef6bae0238e8] отличается небольшим размером (75 Кб) и лишь немногим превосходит функциональность бэкдора для удаленного хоста (61.178.77.16x). Веб-сервер относится к категории HTTP-command-and-control, он собирает и модифицирует системные настройки жертв. В то же время протокол HTTP позволяет атакующему избежать обнаружения за счет использования команд, кажущихся чистым веб-трафиком.
OSX.Macontrol может:
- Закрыть соединение с удаленным хостом и прекратить действие угрозы;
- Собирать информацию со взломанного компьютера, пересылая ее на удаленный хост;
- Пересылать список процессов со взломанного ПК на удаленный сервер;
- Завершать процессы;
- Саботировать запуск процессов;
- Восстанавливать путь установки Трояна;
- Удалять файлы;
- Запускать файлы;
- Пересылать файлы на удаленный сервер;
- Передавать статус пользователя и информацию о нём на удаленный сервер;
- Завершать за пользователя его сеанс работы с системой;
- Переводить компьютер в режим сна;
- Перезагружать компьютер;
- Выключать компьютер.
Он также может открывать следующую оболочку (см. Изображение 1)
Чтобы установить связь, он посылает зашифрованный запрос GET:
/h.gif?pid =113&v=130586214568 HTTP/1. Accept-Language: en-us Pragma: no-cache User-Agent: Mozilla/4.0(compatible; MSIE 6.0; Windows NT 5.1) Connection: Keep-Alive
Во время проведения исследования, специалисты Symantec заметили активность IP-адреса 61.178.77.16x, начавшуюся в феврале 2012 года, когда различные версии вредоносного ПО начали приходить с этого диапазона адресов. Согласно данным Symantec этот IP-адрес рассылает вредоносное ПО не только для Mac, но и для Windows.
Чтобы гарантировать защищенность вашего ПК, убедитесь в обновлении антивирусных баз. Также не стоит загружать или открывать вложения от неизвестных отправителей. По обращению компании Symantec компания Apple недавно обновила антивирусные базы OS X, чтобы обеспечить защиту от данной версии Macontrol.
Рекомендуем также почитать
Новости
Apple обменивается исками с Ericsson, в 2022-м году сохранится дефицит микросхем
Apple обменивается исками с Ericsson, в 2022-м году сохранится дефицит микросхем
Google готовит Android 11 и думает о запуске собственного процессора
Google хочет, чтобы новый дизайн платформы напоминал медиаадаптер Chromecast
ТОП-3 тарифов на интернет для загородных домов и коттеджей
ТОП-3 выгодных тарифов на интернет для загородных домов и коттеджей от провайдеров
ZenFone Max Pro (M1) – новый смартфон от ASUS
ZenFone Max Pro – смартфон с высокой емкостью аккумулятора
ONYX BOOX Note – новый ридер с экраном 10,3"
Букридер с ридер с экраном 10,3" весит всего 325 граммов
Наши обзоры
04:52
Мультимедиа
|
BenQ PU9730: обзор инсталляционного двухлампового проектора23 января 20159890 2 |
02:16
Авто Hi-Tech
|
Видеосвидетель 5410 FHD 2CH: обзор видеорегистратора с двумя камерами31 декабря 201413321 0 |
Обзоры и тесты
-
Panasonic KX-TU150RU – простой мобильный телефон
Мобильные технологии
-
ONYX BOOX Prometheus: обзор ридера с экраном 9,7"
Электронные книги
-
ONYX BOOX MONTE CRISTO: обзор электронной книги
Электронные книги
-
Thermaltake Core G3 – обзор компьютерного корпуса формата Slim-ATX
Корпуса и охлаждение
-
Thermaltake Riing Silent 12 Pro – обзор воздушного кулера для процессора
Корпуса и охлаждение
-
Tt eSPORTS SHOCK Boosted Bass Edition – обзор проводной гарнитуры
Звук
Отзывы
0 Оставить отзывДобавить отзыв