Новости сети Интернет Эпидемия BackDoor.Flashback.39 в компьютерах на базе Mac OS X
Компания-производитель антивирусной программы Dr.Web сообщила об обширной компьютерной эпидемии. По полученным данным, троянская программа BackDoor.Flashback.39 заражает персональные компьютеры, работающие под управлением операционной системы Mac OS X.
В блоге компании сообщается о 550 тысячах подобных случаев, но спустя немного времени аналитик «Dr.Web» Иван Сорокин обнародовал более подробную информацию. По его оценкам инфекция распространилась уже на 600 тысяч устройств, а может и более. Большая часть
зараженных компьютеров зарегистрированы в Соединенных Штатах Америки, 274 из которых находятся в Купертино. На этой территории расположены несколько больших IT-компаний, среди которых присутствует корпорация Apple.
Троянский вирус пользуется уязвимостью Java. Компьютер подхватывал «инфекцию» с помощью Java-скрипта, расположенного на портале. При входе на этот сайт браузер автоматически загружал Java-апплет, который нес в себе зараженный код. Список подобных порталов расположен в блоге Dr.Web. Пользователи форума корпорации Apple подозревают, что среди таких разносчиков инфекции находится и портал компании-производителя устройств D-Link(модемов и роутеров).
После того как вирус установится он обращается за дальнейшими действиями на удаленный сервер. Брайан Кребс, который является экспертом в сфере компьютерной безопасности, уверен, что задачей этой троянской программы является похищение паролей и логинов. Однако Иван Сорокин с этим не согласен. Он считает, что вирус BackDoor.Flashback.39 предназначен для управления поисковым трафиком.
Корпорация Apple 3 апреля выпустила обновление, которое позволит устранить уязвимость Java, которая помогает распространению заражения данного вируса. Ars Technica обращает внимание на то, что еще в середине февраля этого года создатель Java Oracle перекрыл подобную проблему с уязвимостью на системах Windows и Linux.
Троянский вирус BackDoor.Flashback.39 известен в разных видах, как минимум с 2011 года. В прошлых вариантах трояна пользователю приходилось вводить администраторский пароль. Однако если пользователь не вводил данный ему пароль, то ему удавалось избежать заражения. Последние модификации заражают компьютер без паролей.