Новый вирус одинаково легко заражает машины с Windows, Linux и Mac OS X // 02 Декабря 2012

Новый вирус одинаково легко заражает машины с Windows, Linux и Mac OS X

Специалисты компаний F-secure и Sophos независимо обнаружили новый многоплатформенный вирус, который меняет стратегию заражения в зависимости от операционной системы пользователя. Сценарий распространения оказался довольно банальным: когда пользователь заходит на зараженный сайт, запускается Java-апплет, который спрашивает разрешения на исполнение своих функций. Как только разрешение пользователя получено, этот апплет определяет тип операционной системы и загружает в нее соответствующий троянец.

Впервые новый универсальный вирус для популярных настольных платформ был найден на сайте колумбийской компании Colombian Transport. Заверяя посетителей в том, что это всего лишь безвредный Java-апплет, вирус определяет операционную систему клиентской машины и загружает один из троянцев: Troj/JavaDl-NJ, Mal/Krap-D (оба для Windows), OSX/Dloadr-DPG (для Mac OS X) или Linux/Dldr-GV (соответственно, для Linux). Таким образом, после посещения зараженного сайта и согласия запустить апплет «никто не уйдет без подарков».

В каждом из трех случаев загруженные первоначально файлы запрограммированы на дальнейшие действия – они связываются с управляющим сервером злоумышленников и загружают дополнительные компоненты. Стоит заметить, что на данный момент не удалось зафиксировать ни одного факта такой загрузки своевременная реакция антивирусных специалистов заставила злоумышленников отключить управляющие серверы, так что пока вирусу просто не с кем связываться, явки провалены. Информация о сервере управления и зараженном сайте передана в соответствующие правоохранительные органы.

В свете появление новой мультиплатформенной угрозы хочется заметить, что это далеко не первый случай появления подобных атак, но они все еще остаются довольно редкими на фоне других, более традиционных угроз. Тем не менее, компании F-Secure и Sophos считают новый вирус довольно опасным, поскольку механизм его распространения слишком уж прост, чтобы доверчивые пользователи могли заподозрить что-либо вредоносное в разрешении на запуск Java-апплета с обычного веб-сайта.

По материалам сайтов The Register и Sophos.

Читайте еще:

Хакеры заявляют о наличии трeх десятков дыр в Firefox

Хакеры заявляют о наличии трeх десятков дыр в Firefox

Миша Шпигельмок и Эндрю Убилсои в ходе хакерской конференции ToorCon продемонстрировали возможность выполнения произвольных операций на удалeнном компьютере через ещe не пропатченную уязвимость в браузере Firefox. Проблема связана с особенностями обработки браузером кода JavaScript. Для получения несанкционированного доступа к компьютеру жертвы...

31 Янв 2013

Рекорд-лейблы определились с ценой музыки для России

Рекорд-лейблы определились с ценой музыки для России

Звукозаписывающая компания «Монолит» решила освоить новую для себя сферу деятельности - продажи музыки через Интернет. Уже на этой неделе компания собирается подписать контракт с Sony-BMG о поставках музыкального контента, который в скором времени появится на сайте MP3.ru и в музыкальных...

16 Фев 2013

Dunc-Tank будет платить разработчикам-добровольцам Debian

Dunc-Tank будет платить разработчикам-добровольцам Debian

Группа разработчиков, называющая себя Dunc-Tank, готова заплатить отдельным коллегам из Debian GNU/Linux за завершение некоторых проектов. Главная цель Dunc-Tank - помочь проекту Debian выпустить следующий стабильный релиз дистрибутива в срок. Объявление о запуске такой инициативе привело к дебатам на тему мотивации...

20 Ноя 2012

16.04.2013
Total Commander - лучший среди файловых менеджеров
Если еще недавно все радовались появлению Windows и его «удобнейшему» интерфейсу с окнами, где перемещать...
16.04.2013
Avast - один из лучших бюджетных антивирусов
Не мало количество пользователей, не скрывающих необходимость в защите компьютера при помощи антивирусов пользуются именно...
16.04.2013
NOD32 Smart Security 6, получил обновление!
Компания ESET является одним из самых мощных разработчиков, выпускающих качественное программное обеспечение, направленное на защиту...
30.05.2012
Осторожно спам Сбербанка
В последнее время участилась массовая рассылка фишинговых электронных писем от мошенников, якобы работников Сбербанка России....
29.05.2012
Новый вирус в сети интернет
"Лаборатория Касперского" обнаружила новую вредоносную программу, которая активно используется в качестве кибероружия , распространяемого по...