Отправляет email-рассылки с помощью сервиса Sendsay

Новости сети Интернет

  Все выпуски  

Новости сети Интернет Mac OS X: новая угроза


Компания Доктор Веб обнаружила новую троянскую программу для Mac OS X, которая аналогична по функциям бэкдору.

В конце июня база антивирусной лаборатории пополнилась образцом почтового сообщения, которое содержит в качестве вложения троян для Mac OS X. Примечательно, что язык сообщения уйгурский. Оно содержит вложенный архив под названием matirial.zip. Архив содержит два файла изображение и файл вида matirial.app с иконкой документа в формате PDF. Приложение выполняется на устройствах Apple архитектур Power PC и x86. В вирусных базах Dr.Web оно получило название BackDoor.Macontrol.2.

Если на устройстве пользователя было деактивировано отображение расширений для зарегистрированных типов, то он может открыть документ, не заподозрив в нём вредоносную программу. Наиболее опасен троян в ОС Snow Leopard, где он может оставить запись в системной папке Library непосредственно из учётной записи пользователя, что недоступно в OC Lion.

Создав свою копию в этой папке и в папке для запуска при старте системы, троян отправляет на удалённый сервер сведения о компьютере: версию ОС, данные учётной записи пользователя, а затем начинает ожидать команды. Бэкдор может выключить компьютер, отправить файлы на удалённый сервер, запустить оболочку /bin/sh.

Прочесть запись полностью...


В избранное