Из Mac'ов построили зомби-сеть // 10 Декабря 2012

Из Mac'ов построили зомби-сеть

Эксперты в области информационной защиты из компании Symantec предоставили доказательства существования зомби-сети из компьютеров Macintosh. Напомним, что зомби-сети, они же «ботнеты» повсеместно используются кибер-преступниками для совершения распределенных атак «отказ в обслуживании (DDoS), сбора конфиденциальной информации, распространения спама и другой нелегальной деятельности. Большинство ботнет-инфраструктур создано на базе систем Windows, однако результаты исследования свидетельствуют о том, что хакеры обратили свое внимание и на платформу Apple.

Троян под названием iServices был впервые обнаружен в январе этого года специалистами компании Intego, ведущего производителя антивирусных решений для платформы Macintosh, сообщает сайт ArsTechnica. Эксперты достаточно быстро установили, что вредоносное приложение распространялoсь в качестве «прицепа» с нелегальными копиями популярных программных продуктов iWork и Photoshop CS4. Как стало известно позже, пользователи, загрузившие указанные программы из файлообменных сетей Bit Torrent, собственными руками превратили свои компьютеры в зомби-машины.

На данный момент исследователям известны две модификации трояна - OSX.Trojan.iServices.A и OSX.Trojan.iServices.B, которые уже были задействованы как минимум в одной DDoS-атаке. По данным экспертов Марио Баллано Барсены (Mario Ballano Barcena) и Альфредо Песоли (Alfredo Pesoli), вредоносное программное обеспечение поддерживает P2P-коммуникации, активируется по команде владельца ботнета, поступающей с удаленной системы, и использует встроенные механизмы шифрования.

«Мы провели тщательный анализ кода OSX.Trojan.iServices и установили, что выбранные неизвестным автором методы программирования предусматривают возможность усовершенствования и модификации троянской программы, - сообщают Барсена и Песоли, – Таким образом, нельзя исключать вероятности появления новых версий в дальнейшем». Эксперты также считают, что пользователь, отвечающий за активацию ботнета, не является автором вредоносной программы.

После обнаружения троянов в январе этого года большинство производителей антивирусов выпустили обновления для своих продуктов и научили их справляться с описанной угрозой. В отдельных случаях пользователь может самостоятельно решить проблему. Для этого достаточно вручную удалить каталоги /System/Library/StartupItems/DivX и /System/Library/StartupItems/iWorkServices с жесткого диска. Впрочем, описанный способ не гарантирует полного удаления опасных приложений из системы. Исследователи также настоятельно рекомендуют обитателям глобальной сети воздержаться от загрузки и установки нелегального программного обеспечения с пиратских сайтов.

Источники: arstechnica.com и theregister.co.uk.

Читайте еще:

В Интернете появится база дорожных знаков

В Интернете появится база дорожных знаков

Все дорожные знаки, которые официально установлены на столичных магистралях, занесут в единую интернет-базу и будут регулярно обновлять информацию. Об этом сообщает РИА Новости со ссылкой на главу столичного департамента транспорта, заместителя мэра города Максима Ликсутова. Как рассказали в главном управлении ГИБДД...

17 Янв 2013

На конференции Black Hat не стали говорить об уязвимости в DNS

На конференции Black Hat не стали говорить об уязвимости в DNS

Организаторы конференции Black Hat, в которой принимают участие ведущие эксперты по вопросам информационной безопасности, представители прессы и производители средств защиты, внезапно отменили одно из наиболее ожидаемых и «горячих» выступлений. В рамках пресс-конференции, назначенной на четверг 16 апреля, участники собирались обсудить уязвимость в системе доменных имен...

27 Ноя 2012

Гигабитный беспроводной канал дешевле 10 тысяч долларов

Гигабитный беспроводной канал дешевле 10 тысяч долларов

Компания LightPointe представила свои новые продукты для беспроводной передачи данных по лазерному оптическому каналу со скоростью до 1,25 Гбит/с. Модель FlightLite G стоимостью менее 10’000 долларов США сочетает в себе компактные размеры, высокую скорость передачи данных и возможность удобной установки на улице. Новая система FlightLite...

14 Ноя 2012

16.04.2013
Total Commander - лучший среди файловых менеджеров
Если еще недавно все радовались появлению Windows и его «удобнейшему» интерфейсу с окнами, где перемещать...
16.04.2013
Avast - один из лучших бюджетных антивирусов
Не мало количество пользователей, не скрывающих необходимость в защите компьютера при помощи антивирусов пользуются именно...
16.04.2013
NOD32 Smart Security 6, получил обновление!
Компания ESET является одним из самых мощных разработчиков, выпускающих качественное программное обеспечение, направленное на защиту...
30.05.2012
Осторожно спам Сбербанка
В последнее время участилась массовая рассылка фишинговых электронных писем от мошенников, якобы работников Сбербанка России....
29.05.2012
Новый вирус в сети интернет
"Лаборатория Касперского" обнаружила новую вредоносную программу, которая активно используется в качестве кибероружия , распространяемого по...