Под OS X вирусов не бывает!

топ 100 блогов exler24.05.2013

Так, по крайней мере, утверждают у меня в комментах некоторые ученые. Специально для них позволю себе процитировать одну интересную новость.

Код является бэкдором, позволяющим выполнять на инфицированной системе различные сторонние команды.

Эксперты антивирусной компании F-Secure сообщили об обнаружении новых видов вредоносного кода KitM, преднаначенного для операционной системы Mac OS X, причем некоторые образцы вредоносной пограммы, как оказалось, были написаны еще в декабре прошлого года.

По словам исследователей, KitM (Kumar in the Mac) также известнен как HackBlack и представляет собой разновидность бэкдора, который делает снимки экрана и передает их на удаленный хакерский сервер. Он также открывает Shell-доступ к зараженному компьютеру, позволяя выполнять на нем разные команды.

Последние обнаруженные образцы вредоносного кода оказались подписанными действительным сертификатом Apple Developer ID, выпущенным компанией Apple для некоего разработчика Rajinder Kumar, а также действующим сертификатом для обхода инструмента безопасности Gatekeeper, присутствующего в Mac OS X Mountain Lion.

Первые два образца вредоносов, выявленные компанией F-Secure, подключались к C&C-серверам в Нидерландах и Румынии. В свою очередь секьюрити-вендор Norman Shark сообщает, что коды KitM применяются для кибершпионской компании Operation Hangover. F-Secure сообщает, что по данным ее анализа, KitM-варианты активно применялись для атак в период с декабря прошлого года по февраль этого года.

Примечательно, что скомпрометиованный сертификат Apple удалила еще на прошлой неделе, однако аннулирование сертификата не поможет тем пользователям, на систему которых вредоносная программа установилась ранее, поскольку инструмент Gatekeeper проверяет сертификат лишь однажды - при первом запуске.

Подробнее: http://www.securitylab.ru/news/440619.php

Эксперты антивирусной компании F-Secure сообщили об обнаружении новых видов вредоносного кода KitM, преднаначенного для операционной системы Mac OS X, причем некоторые образцы вредоносной пограммы, как оказалось, были написаны еще в декабре прошлого года.

По словам исследователей, KitM (Kumar in the Mac) также известнен как HackBlack и представляет собой разновидность бэкдора, который делает снимки экрана и передает их на удаленный хакерский сервер. Он также открывает Shell-доступ к зараженному компьютеру, позволяя выполнять на нем разные команды.

Последние обнаруженные образцы вредоносного кода оказались подписанными действительным сертификатом Apple Developer ID, выпущенным компанией Apple для некоего разработчика Rajinder Kumar, а также действующим сертификатом для обхода инструмента безопасности Gatekeeper, присутствующего в Mac OS X Mountain Lion.

Первые два образца вредоносов, выявленные компанией F-Secure, подключались к C&C-серверам в Нидерландах и Румынии. В свою очередь секьюрити-вендор Norman Shark сообщает, что коды KitM применяются для кибершпионской компании Operation Hangover. F-Secure сообщает, что по данным ее анализа, KitM-варианты активно применялись для атак в период с декабря прошлого года по февраль этого года.

Примечательно, что скомпрометиованный сертификат Apple удалила еще на прошлой неделе, однако аннулирование сертификата не поможет тем пользователям, на систему которых вредоносная программа установилась ранее, поскольку инструмент Gatekeeper проверяет сертификат лишь однажды - при первом запуске. (Отсюда.)

Я так думаю, что они просто клевещут, правильно?

Ну, вы тут развлекайтесь, а я поехал в Монако на презентацию KIS 2013 for Mac.



http://exler.ru/blog/item/13889/

Оставить комментарий

Архив записей в блогах:
Игорь Тальков (4 ноября 1956 - 6 октября 1991) Крылатые, летайте себе, не опускайтесь на землю, какой бы подчас приветливой и доброй она вам ни казалась. Сначала вас бескрылые будут прощупывать, трогать ваши крылья, удивляться, восхищаться, ну а в глубинах своих чёрных душ зав ...
Моя главная сегодняшняя жертва. Я, конечно, понимаю, что эти азиатки мастерицы мейкапа, и там где-то в глубине вполне может скрываться не такая красавица. А то и мужик. Но черт возьми, какое лицо! А вообще смешно вышло. Я, как всегда, завела свою шарманку: я иностранка, из России, я ...
ПЬЕЦУХ: И народ деревенский по-своему замечательный, а главное, что это не этнос какой-нибудь, не граждане мира, а именно что народ. Лица у здешних обитателей бывают простые, рубленые, а бывают прямо аристократические (прежде земли в наших местах принадлежали господам ...
Понравилась одна фраза при просмотре одной книги: Следует, однако, помнить, что взгляд на эмоции как на социальные конструкты — всего лишь одна из теорий, и ее вряд ли можно назвать господствующей в современной психологической науке. Социальный конструктивизм, исходящий из локковской ...
Опять пришлось голову поломать. Пошла по пути наименьшего сопротивления - снова город. Тёмная глубина двора-колодца и стоящие внутри проходного двора машины. Картинки 12х12 см, чёрный линер. ...