Под OS X вирусов не бывает!

топ 100 блогов exler24.05.2013

Так, по крайней мере, утверждают у меня в комментах некоторые ученые. Специально для них позволю себе процитировать одну интересную новость.

Код является бэкдором, позволяющим выполнять на инфицированной системе различные сторонние команды.

Эксперты антивирусной компании F-Secure сообщили об обнаружении новых видов вредоносного кода KitM, преднаначенного для операционной системы Mac OS X, причем некоторые образцы вредоносной пограммы, как оказалось, были написаны еще в декабре прошлого года.

По словам исследователей, KitM (Kumar in the Mac) также известнен как HackBlack и представляет собой разновидность бэкдора, который делает снимки экрана и передает их на удаленный хакерский сервер. Он также открывает Shell-доступ к зараженному компьютеру, позволяя выполнять на нем разные команды.

Последние обнаруженные образцы вредоносного кода оказались подписанными действительным сертификатом Apple Developer ID, выпущенным компанией Apple для некоего разработчика Rajinder Kumar, а также действующим сертификатом для обхода инструмента безопасности Gatekeeper, присутствующего в Mac OS X Mountain Lion.

Первые два образца вредоносов, выявленные компанией F-Secure, подключались к C&C-серверам в Нидерландах и Румынии. В свою очередь секьюрити-вендор Norman Shark сообщает, что коды KitM применяются для кибершпионской компании Operation Hangover. F-Secure сообщает, что по данным ее анализа, KitM-варианты активно применялись для атак в период с декабря прошлого года по февраль этого года.

Примечательно, что скомпрометиованный сертификат Apple удалила еще на прошлой неделе, однако аннулирование сертификата не поможет тем пользователям, на систему которых вредоносная программа установилась ранее, поскольку инструмент Gatekeeper проверяет сертификат лишь однажды - при первом запуске.

Подробнее: http://www.securitylab.ru/news/440619.php

Эксперты антивирусной компании F-Secure сообщили об обнаружении новых видов вредоносного кода KitM, преднаначенного для операционной системы Mac OS X, причем некоторые образцы вредоносной пограммы, как оказалось, были написаны еще в декабре прошлого года.

По словам исследователей, KitM (Kumar in the Mac) также известнен как HackBlack и представляет собой разновидность бэкдора, который делает снимки экрана и передает их на удаленный хакерский сервер. Он также открывает Shell-доступ к зараженному компьютеру, позволяя выполнять на нем разные команды.

Последние обнаруженные образцы вредоносного кода оказались подписанными действительным сертификатом Apple Developer ID, выпущенным компанией Apple для некоего разработчика Rajinder Kumar, а также действующим сертификатом для обхода инструмента безопасности Gatekeeper, присутствующего в Mac OS X Mountain Lion.

Первые два образца вредоносов, выявленные компанией F-Secure, подключались к C&C-серверам в Нидерландах и Румынии. В свою очередь секьюрити-вендор Norman Shark сообщает, что коды KitM применяются для кибершпионской компании Operation Hangover. F-Secure сообщает, что по данным ее анализа, KitM-варианты активно применялись для атак в период с декабря прошлого года по февраль этого года.

Примечательно, что скомпрометиованный сертификат Apple удалила еще на прошлой неделе, однако аннулирование сертификата не поможет тем пользователям, на систему которых вредоносная программа установилась ранее, поскольку инструмент Gatekeeper проверяет сертификат лишь однажды - при первом запуске. (Отсюда.)

Я так думаю, что они просто клевещут, правильно?

Ну, вы тут развлекайтесь, а я поехал в Монако на презентацию KIS 2013 for Mac.



http://exler.ru/blog/item/13889/

Оставить комментарий

Архив записей в блогах:
В Красноярске установилась прохладная, облачная, осенняя погода. На градуснике обычные для сибирского октября +5°С. Серьёзных заморозков пока не было и листья держатся на ветках. А обилие ягод отдельно радует - будет чем зимой снегирям и свиристелям червячка заморить.. ...
Путин в Казахстане очень позитивен, мягок и конструктивен. Токаев отвечает с деловитой сухостью, что Россия — важный партнёр, но в то же время откровенно ориентируется на Запад, а ...
Вчера на большей части фронта работала только авиация и артиллерия. Погода внесла свои коррективы. Тот атмосферный фронт, который достигнет Москвы только ночью весь день мешал пехоте работать. Вследствие этого почти везде возникла оперативная пауза и только на Купянском направлении, ...
Ещё недавно я думала, что это лишнее, а сейчас другого мнения... Вот посмотрела хороший фильм Мы из будущего ,,, нужны такие фильмы, как прививка от войны... Или я не права? ...
Сделала текст для фб группы Помощник Туриста . Пусть и здесь будет. Ссылки ведут на материалы в этом же ЖЖ… Во всех ли будапештских купальнях я была? Сечени, Геллерт, Палатинус, Лукач, Рудаш, Кирай, Вели-Бей… Настоящий будапештец собирает купальник-тапки-полотенца, выходит, ...