Найден новый вирус для компьютеров Apple |
12.07.2016 14:14
Хотя вирусов для операционных систем Apple гораздо меньше, чем для Windows, угроза пользователям iMac, MacBook и т. п. все же существует. Эксперты антивирусной компании Eset это подтверждают.
В Eset обнаружили бэкдор Keydnap, который крадет пароли из сервиса Apple "Связка ключей iCloud" (iCloud Keychain) и открывает злоумышленникам доступ к зараженному компьютеру.
Специалисты предполагают, что эта вредоносная программа распространяется в ZIP-архиве, прикладываемом в фишинговом письме. В архиве содержится исполняемый файл Mach-O, замаскированный под текстовый файл или изображение в формате JPEG.
При запуске файла из архива вирус откроет картинку или текстовый документ. При этом незаметно для пользователя будет установлен бэкдор, который затем начнет собирать и фильтровать данные о компьютере жертвы. Вирус использует права текущего пользователя, но пытается получить root-доступ, для чего открывает окно ввода пароля Mac-пользователя.
После получения прав администратора вредоносная программа копирует содержимое менеджера паролей "Связка ключей iCloud" и отправляет информацию на удаленный сервер злоумышленников. В Eset обнаружили два сервера, к которым обращается бэкдор.
Источник: DailyComm
В Eset обнаружили бэкдор Keydnap, который крадет пароли из сервиса Apple "Связка ключей iCloud" (iCloud Keychain) и открывает злоумышленникам доступ к зараженному компьютеру.
Специалисты предполагают, что эта вредоносная программа распространяется в ZIP-архиве, прикладываемом в фишинговом письме. В архиве содержится исполняемый файл Mach-O, замаскированный под текстовый файл или изображение в формате JPEG.
При запуске файла из архива вирус откроет картинку или текстовый документ. При этом незаметно для пользователя будет установлен бэкдор, который затем начнет собирать и фильтровать данные о компьютере жертвы. Вирус использует права текущего пользователя, но пытается получить root-доступ, для чего открывает окно ввода пароля Mac-пользователя.
После получения прав администратора вредоносная программа копирует содержимое менеджера паролей "Связка ключей iCloud" и отправляет информацию на удаленный сервер злоумышленников. В Eset обнаружили два сервера, к которым обращается бэкдор.
Источник: DailyComm
-
29.09.2023
-
18.09.2023
-
11.09.2023
-
29.06.2023
-
25.04.2023
-
29.03.2023
-
27.03.2023
-
23.03.2023
-
17.03.2023
-
01.03.2023
-
23.01.2023
-
21.12.2022
-
27.09.2022
-
21.06.2022
-
20.05.2022