Malware útočící na uživatele Mac OS X se tváří jako běžný obrázek, do systému instaluje backdoor

Zdroj: SOOM.cz [ISSN 1804-7270]
Autor: Batou
Datum: 19.9.2013
Hodnocení/Hlasovalo: 0/0

Využívá mimo jiné také toho, že si stále někteří uživatelé myslí, že jejich Apple přeci nemůže žádný malware „chytit“. Líbající se pár na obrázku s trojanem má ale jiný názor.

Že je OS X z hlediska bezpečnosti operační systém jako každý jiný (tedy obsahující chyby) je jasné. Hezkou infografiku, ze které je mimojiné vidět postupný nárůst hrozeb, dali dohromady zaměstnanci ESETu.

Současná hrozba se týká obrázku, obsahujícího malware, který otevírá nic netušícím uživatelům v systému backdoor. Přípona obrázku .app je defaultně skrytá. V době psaní této aktuality je však C&C server minimálně 2 dny mimo provoz, napadeným uživatelům již tedy příkazy nerozdává. Také proto se zdá, že se jednalo o cílený útok. Ten mohl probíhat pomocí e-mailů či zobrazením na napadeném webu.

Trojan se v počítači snaží za každou cenu vypadat jako běžný obrázek, zatím se však připojuje k C&C serveru pomocí port 7777. Server získává data o napadených uživatelích a snaží se stáhnout obrázek s logem Syrské elektronické armády (k vidění ve zdroji). To jestli za činem stojí ona, se zatím nepotvrdilo.

Více o bezpečnosti Macu najdete třeba v lednovém článku na WeLiveSecurity.