Новости сети Интернет Новые возможности OSX.Macontrol
Корпорация Symantec обнаружила новый вариант угрозы OSX.Macontrol, ориентированный на устройства под управлением Mac OS X. В числе возможностей вируса удаление и запуск файлов, выключение компьютера и сбор сведений о пользователе.
Первая информация о зловреде распространилась в марте 2012 года. Передача нового образца осуществляется при помощи целевых рассылок. Двоичный файл обладает небольшим размером (всего 75 КБ), немногим превосходя возможности бэкдора для удалённого узла. Веб-сервер принадлежит
категории HTTP-command-and-control, осуществляет сбор и изменение системных настроек компьютера. Использование протокола HTTP позволяет избежать обнаружения вируса в связи с использованием команд, которые кажутся чистым интернет-трафиком.
Возможности OSX.Macontrol: закрытие соединения с удалённым хостом и прекращение действия угрозы, сбор информации с компьютера жертвы и отправка её на удалённый хост, пересылка списка процессов, завершение процессов, саботирование запуска процессов, восстановление пути установки трояна, удаление файлов, запуск файлов, пересылка файлов на удалённый сервер, передача статуса пользователя и информации на нём на удалённый сервер, завершение сеанса работы системы, перевод компьютера в
режим сна, перезагрузка и выключение компьютера.