Nowy szkodnik atakuje Mac OS X
Polecamy:
- Trojan na stronie komitetu Pokojowej Nagrody Nobla
- Rozszerzenie do Firefoksa ułatwia kradzież informacji
Zobacz też:
- Najczęstszy atak hakerski na Facebooku - jak się obronić?
- Firefox 4 - najciekawsze propozycje zmian w przeglądarce
Pobierz:
Społecznośćiowy trojan
Po zainfekowaniu systemu trojan wyszukuje kontakty użytkownika w tych serwisach i wysyła do jego znajomych wiadomość, zachęcającą do obejrzenia klipu wideo. Po kliknięciu na zawarty w niej odnośnik użytkownik przenoszony jest na stronę WWW z osadzonym apletem Java, który bez wiedzy i zgody użytkownika instaluje w systemie złośliwy kod. Dzięki temu zainfekowany komputer może zostać wykorzystany do dalszego rozsyłania kopii "szkodnika". Co więcej, Trojan.osx.boonana.a umożliwia przestępcom zdalny dostęp do systemu i np. wykradanie danych.
Działanie tego programu jest faktycznie dość podobne do "modus operandi" windowsowego szkodnika Koobface (który również rozsyłał swoje kopie za pośrednictwem wiadomości w serwisach społecznościowych). Dlatego też przedstawiciele Intego sugerują, że obie aplikacje mogą być dziełem tego samego twórcy (lub twórców).
Dziura w Javie, nie Mac OS X
Warto odnotować, że Trojan.osx.boonana.a wykorzystuje do zaatakowania Mac OS X lukę w Javie, a nie w samym systemie - faktem jednak jest, że w tym konkretnym przypadku celem są użytkownicy komputerów firmy Apple. Mamy więc tu sytuację bardzo podobną do tej, z którą obecnie mają do czynienia użytkownicy Windows - większość ataków przeciwko nim również przeprowadzana jest obecnie przez luki w dodatkowych aplikacjach, a nie samym systemie (głównymi celami są ostatnio Adobe Reader, Adobe Flash Player oraz właśnie Java).
"Oto dowód, że użytkownicy Mac OS X również muszą liczyć się z zagrożeniami - ten system powoli zwiększa swój udział w rynku, nic więc dziwnego, że przestępcy zaczynają szukać w nim błędów i sposobów zaatakowania komputerów" - komentuje Nicholas Ptacek, specjalista ds. złośliwego oprogramowania z firmy SecureMac.
"Z naszych danych wynika, że ten szkodnik jest obecnie aktywny i odnotowaliśmy już pewną liczbę infekcji. Zagrożenie na szczęście nie jest jednak bardzo poważne - wydaje się bowiem, że złośliwy program nie działa do końca poprawnie. Faktem jednak jest, że mamy do czynienia z potencjalnie bardzo niebezpieczną aplikacją, która rozpowszechnia się niczym robak, infekuje system jak koń trojański, a na dodatek instaluje w systemie backdoora" - dodają przedstawiciele Intego.
- ~emzol
- 2010-10-29 13:23:22
"Warto odnotować, że Trojan.osx.boonana.a wykorzystuje do zaatakowania Mac OS X lukę w Javie, a nie w samym systemie" Warto dodać, że Oracle nie wydaje Javy dla systemu Mac OS X, a implementacja Javy w tym systemie jest autorstwa Apple i jest przestarzała. Jest składnikiem systemu, więc dziura w niej jest również dziurą w systemie.
- ~Leon
- 2010-10-29 13:29:14
Może i dziura jest w Javie, ale coś pozwala Javie, a więc i przeglądarce internetowej na dostęp do danych użytkownika, a to już jest wina OS-u. Swoją drogą, ciekawe, czy takie coś mogłoby działać również na Linuksie czy BSD.
- ~Gosć
- 2010-10-29 13:35:13
ale przynajmniej teraz użytkownicy tej wersji uniksa będą wiedzieli lepiej (ostatnio spektakularnie co parę tygodni) co to są szkodniki i, że żyją w pozornym błogostanie dla naiwnych.
- ~macuser
- 2010-10-29 14:28:29
Po pierwsze, Apple wypuściło już aktualizację Javy, więc każdy, kto na bieżąco korzysta z Software Update, ma problem z głowy :) Po drugie, plugin Java w przeglądarce umożliwia zapisywanie plików na dysku lokalnym (a co za tym idzie możliwość spreparowania wielu rzeczy), jednak po wyraźnej akceptacji ze strony użytkownika i zaakceptowaniu certyfikatu. Wydaje się więc, że luka dotyczy wszystkich systemów z dziurawą Javą. Po trzecie, TAD, ty jesteś naprawdę wyjątkowo głupi...
- ~gość
- 2010-10-29 23:53:37
Po trzecie Apple nie supportuje juz javy.
- Marucins
- 2010-10-31 07:49:40
:) A to dobre. Tylko komu do szczęścia FB czy Sritter potrzebny? A po drugie kto klika w dziwaczne linki? A zapomniałem Amerykanie i ludzie z firmy SecureMac oraz Intego
- ~Edi
- 2010-10-31 22:50:01
Na szczęście nowe Maki nie mają Javy.
- Singel
- 2010-11-04 01:34:38
Nie zabierajcie przyjemności Windowsiarzom,niech nie czują się samotnie ze swoimi zarobaczonymi systemami :)))
Sukienka z efektem wody Nife S15
Pobierz bezpłatnego e-booka 


