Злоумышленники совершенствуют Bitcoin-майнер для Mac OS // 14 Декабря 2012

Злоумышленники совершенствуют Bitcoin-майнер для Mac OS

Эксперты F-Secure обнаружили новую версию OSX-троянца, который использует вычислительные мощности зараженного компьютера для генерации биткойнов в пользу своих хозяев.

Первоначальный вариант зловредного майнера для Mac OS, известный как DevilRobber (в классификации ЛК Backdoor.OSX.Miner), объявился на торрент-трекерах в конце октября. Его компоненты скачали несколько пользователей The Pirate Bay в комплекте с копиями популярных легальных программ. DevilRobber обладает функционалом бэкдора, осуществляет сбор информации на зараженной машине и отправляет ее на удаленный ftp-сервер злоумышленника. При запуске троянец проверяет наличие Little Snitch (файервола) и производит установку лишь при его отсутствии. Он создает точку запуска ~/Library/LaunchAgents/com.apple.legion.plist и прописывается в домашней папке как ~/Library/mdsa1331.

Основным назначением DevilRobber является обеспечение процесса «чеканки» виртуальных монет на зараженном ПК. Его присутствие в системе выдает заметное увеличение нагрузки на графическую карту и ЦП. Зловред также делает скриншоты, копирует файлы Keychain, содержимое журнала Safari, историю введенных команд и опустошает электронный кошелек Bitcoin, если таковой имеется у пользователя. Он устанавливает прокси-сервер на одном из портов и прослушивает порт 34123 для получения команд с удаленного сервера.

Версия 3 этого троянца, которую проанализировали в F-Secure, тоже выдает себя за легальную программу, но прописывается в зараженной системе под другим именем ― PixelMator ― и распространяется с помощью даунлоудера. Инсталлятор бэкдора подгружается с удаленного ftp-сервера в результате активации DevilRobberV3 и сохраняется в памяти как binary.zip. Чтобы отыскать вредоносный комплект bin.cop в файлообменной сети, даунлоудер генерирует 3 URL с жестко прописанным в коде именем пользователя и паролем. По свидетельству экспертов, обновленного троянца уже не интересуют LittleSnitch и скриншоты. Он создает точку запуска под новым именем ― ~/Library/LaunchAgents/com.apple.pixel.plist, крадет историю команд, системные логи и данные из бесплатной утилиты управления паролями 1Password, а также содержимое Bitcoin-кошелька.

Источник: www.securelist.com.

Читайте еще:

Контактные линзы станут дисплеями

Контактные линзы станут дисплеями

Группа исследователей продемонстрировала действующий прототип технологии, которую до недавнего времени можно было увидеть только в научно-фантастических фильмах, таких как «Терминатор». Вниманию общественности была представлена высокотехнологичная контактная линза, предусматривающая возможность вывода разнообразной визуальной информации прямо на сетчатку человеческого глаза. На данный момент, разрешение встраиваемого в глаз мини-дисплея...

22 Дек 2012

Microsoft запатентует слежку за сотрудниками

Microsoft запатентует слежку за сотрудниками

Компания Microsoft обновила свою патентную заявку, впервые поданную еще в мае 2010 года, с описанием системы, отслеживающей поведение сотрудников внутри организации в ходе так называемых «мультимодальных коммуникаций». Термин «мультимодальные коммуникации» в заявке охватывает различные виды взаимодействий с помощью ПК, смартфонов и автомобильных компьютеров - это...

08 Дек 2012

Кто сыграет Стива Джобса?

Кто сыграет Стива Джобса?

Смерть Стива Джобса мало кого оставила равнодушным. Так, к примеру, компания Sony Pictures приступила к разработке сценария биографического фильма о жизни одного из известнейших людей современности. Студия назвала имена возможных исполнителей главной роли: список претендентов возглавили актеры Джордж Клуни и...

21 Янв 2013

16.04.2013
Total Commander - лучший среди файловых менеджеров
Если еще недавно все радовались появлению Windows и его «удобнейшему» интерфейсу с окнами, где перемещать...
16.04.2013
Avast - один из лучших бюджетных антивирусов
Не мало количество пользователей, не скрывающих необходимость в защите компьютера при помощи антивирусов пользуются именно...
16.04.2013
NOD32 Smart Security 6, получил обновление!
Компания ESET является одним из самых мощных разработчиков, выпускающих качественное программное обеспечение, направленное на защиту...
30.05.2012
Осторожно спам Сбербанка
В последнее время участилась массовая рассылка фишинговых электронных писем от мошенников, якобы работников Сбербанка России....
29.05.2012
Новый вирус в сети интернет
"Лаборатория Касперского" обнаружила новую вредоносную программу, которая активно используется в качестве кибероружия , распространяемого по...