Nowy szkodnik atakuje Mac OS X

29 października 2010 10:48 Antoni Steliński
Dwaj producenci oprogramowania antywirusowego ostrzegają przed nowym złośliwym programem, atakującym system operacyjny Mac OS X. "Szkodnik" działa bardzo podobnie do osławionego windowsowego robaka Koobface (część specjalistów sądzi, że oba programy mogą być w jakiś sposób "spokrewnione").
Alerty na temat nowego zagrożenia opublikowały firmy SecureMac oraz Intego - zdaniem ich przedstawicieli, złośliwy program łączy w sobie cechy klasycznego konia trojańskiego oraz robaka. Trojan.osx.boonana.a (tej nazwy używa SecureMac, przedstawiciele Intego nazywają "szkodnika" OSX/Koobface.A) rozprzestrzenia się za pośrednictwem serwisów społecznościowych - Facebooka oraz Twittera.

Społecznośćiowy trojan

Po zainfekowaniu systemu trojan wyszukuje kontakty użytkownika w tych serwisach i wysyła do jego znajomych wiadomość, zachęcającą do obejrzenia klipu wideo. Po kliknięciu na zawarty w niej odnośnik użytkownik przenoszony jest na stronę WWW z osadzonym apletem Java, który bez wiedzy i zgody użytkownika instaluje w systemie złośliwy kod. Dzięki temu zainfekowany komputer może zostać wykorzystany do dalszego rozsyłania kopii "szkodnika". Co więcej, Trojan.osx.boonana.a umożliwia przestępcom zdalny dostęp do systemu i np. wykradanie danych.

Działanie tego programu jest faktycznie dość podobne do "modus operandi" windowsowego szkodnika Koobface (który również rozsyłał swoje kopie za pośrednictwem wiadomości w serwisach społecznościowych). Dlatego też przedstawiciele Intego sugerują, że obie aplikacje mogą być dziełem tego samego twórcy (lub twórców).

Dziura w Javie, nie Mac OS X

Warto odnotować, że Trojan.osx.boonana.a wykorzystuje do zaatakowania Mac OS X lukę w Javie, a nie w samym systemie - faktem jednak jest, że w tym konkretnym przypadku celem są użytkownicy komputerów firmy Apple. Mamy więc tu sytuację bardzo podobną do tej, z którą obecnie mają do czynienia użytkownicy Windows - większość ataków przeciwko nim również przeprowadzana jest obecnie przez luki w dodatkowych aplikacjach, a nie samym systemie (głównymi celami są ostatnio Adobe Reader, Adobe Flash Player oraz właśnie Java).

"Oto dowód, że użytkownicy Mac OS X również muszą liczyć się z zagrożeniami - ten system powoli zwiększa swój udział w rynku, nic więc dziwnego, że przestępcy zaczynają szukać w nim błędów i sposobów zaatakowania komputerów" - komentuje Nicholas Ptacek, specjalista ds. złośliwego oprogramowania z firmy SecureMac.

"Z naszych danych wynika, że ten szkodnik jest obecnie aktywny i odnotowaliśmy już pewną liczbę infekcji. Zagrożenie na szczęście nie jest jednak bardzo poważne - wydaje się bowiem, że złośliwy program nie działa do końca poprawnie. Faktem jednak jest, że mamy do czynienia z potencjalnie bardzo niebezpieczną aplikacją, która rozpowszechnia się niczym robak, infekuje system jak koń trojański, a na dodatek instaluje w systemie backdoora" - dodają przedstawiciele Intego.


Komentarze (8)

  • ~emzol
  • 2010-10-29 13:23:22

"Warto odnotować, że Trojan.osx.boonana.a wykorzystuje do zaatakowania Mac OS X lukę w Javie, a nie w samym systemie" Warto dodać, że Oracle nie wydaje Javy dla systemu Mac OS X, a implementacja Javy w tym systemie jest autorstwa Apple i jest przestarzała. Jest składnikiem systemu, więc dziura w niej jest również dziurą w systemie.

  • ~Leon
  • 2010-10-29 13:29:14

Może i dziura jest w Javie, ale coś pozwala Javie, a więc i przeglądarce internetowej na dostęp do danych użytkownika, a to już jest wina OS-u. Swoją drogą, ciekawe, czy takie coś mogłoby działać również na Linuksie czy BSD.

  • ~Gosć
  • 2010-10-29 13:35:13

ale przynajmniej teraz użytkownicy tej wersji uniksa będą wiedzieli lepiej (ostatnio spektakularnie co parę tygodni) co to są szkodniki i, że żyją w pozornym błogostanie dla naiwnych.

  • ~macuser
  • 2010-10-29 14:28:29

Po pierwsze, Apple wypuściło już aktualizację Javy, więc każdy, kto na bieżąco korzysta z Software Update, ma problem z głowy :) Po drugie, plugin Java w przeglądarce umożliwia zapisywanie plików na dysku lokalnym (a co za tym idzie możliwość spreparowania wielu rzeczy), jednak po wyraźnej akceptacji ze strony użytkownika i zaakceptowaniu certyfikatu. Wydaje się więc, że luka dotyczy wszystkich systemów z dziurawą Javą. Po trzecie, TAD, ty jesteś naprawdę wyjątkowo głupi...

  • ~gość
  • 2010-10-29 23:53:37

Po trzecie Apple nie supportuje juz javy.

  • Marucins
  • 2010-10-31 07:49:40

:) A to dobre. Tylko komu do szczęścia FB czy Sritter potrzebny? A po drugie kto klika w dziwaczne linki? A zapomniałem Amerykanie i ludzie z firmy SecureMac oraz Intego

  • ~Edi
  • 2010-10-31 22:50:01

Na szczęście nowe Maki nie mają Javy.

  • Singel
  • 2010-11-04 01:34:38

Nie zabierajcie przyjemności Windowsiarzom,niech nie czują się samotnie ze swoimi zarobaczonymi systemami :)))

reklama

Popularne produkty

Nokaut

PC World z prezentem!

Tak, zamawiam 12 wydań PC World po 14,09 zł każde (zamiast 19,90 zł) od numeru 6/2012.
Dodatkowo program Panda Antyvirus Pro 2012,
chroniący aż 3 komputery, dostanę za darmo.

PC World 6/2012
Nowy numer PC World 6/2011
Razem: 169


  • Z darmową wysyłką
Wyrażam zgodę na wykorzystywanie mojego adresu email do celów marketingowych. rozwiń »

Pobierz bezpłatnego e-booka

20 lat polskiej sieci
Ebook 20 lat polskiej sieci to kompletna charakterystyka polskiego internetu (oraz polskiego internauty). Odpowiadamy na pytanie, jak wygląda nasz kraj na tle bliższych i dalszych europejskich sąsiadów pod względem popularyzacji szerokopasmowych łączy internetowych i rynku mobilnego. Wymieniamy również wady i zalety korzystania z bezpłatnych punktów dostępowych.
Jeśli chcesz otrzymać darmowego e-booka, wpisz swój adres e-mail. Wyślemy Ci go natychmiast!
Wyrażam zgodę na wykorzystywanie mojego adresu email do celów marketingowych. rozwiń »

  Kariera w IT 2012

Kariera w IT 2012
Uczelnie, rynek pracy, rekrutacja, pracodawcy, rozwój zawodowy - czyli wszystko, co chcielibyście wiedzieć o pracy specjalistów IT w Polsce. Piszemy jakie uczelnie wybrać, dlaczego warto studiować informatykę i kierunki techniczne, jak wygląda proces rekrutacji i jak dobrze wypaść przed pracodawcą, opisujemy pracodawców - firmy IT - i możliwe ścieżki kariery.

  Rekomendacje

reklama
reklama
Warunki obsługi - Kontakt - Regulamin - Polityka prywatności
Serwis zgodny z ASME - Serwisy IDG - Reklama -

Prenumerata: PC World, Computerworld, Networld
© Copyright 2012 International Data Group Poland S.A.
04-204 Warszawa ul. Jordanowska 12
tel.(+4822)321-78-00   fax(+4822)321-78-88
Archiwum wiadomości: 2011 2010 2009 2008 2007 2006 2005 2004 2003 2002 2001