Пользователям Mac угрожает очередной бэкдор

Эксперты «Лаборатории Касперского» обнаружили еще одну вредоносную программу для компьютеров Apple, которую можно с уверенностью отнести к угрозам, используемым в целевых атаках (Advanced Persistent Threat, APT). Печально известный троянец Flashfake, с помощью которого была создана бот-сеть, состоящая из более чем 700 000 компьютеров Apple, безусловно, стал самым ярким примером использования уязвимостей в Mac OS X, однако далеко не единственным. По словам специалистов, в отличие от троянца Flashfake, в составе которого вредоносная функциональность обнаружена не была, вредоносная программа Backdoor.OSX.SabPub.a является ярким примером того, как компьютер Apple с незакрытой уязвимостью может попасть под контроль злоумышленников.

Пользователям Mac угрожает очередной бэкдор

Вредоносная программа SabPub была обнаружена в начале апреля 2012 года и содержит функционалбность бэкдора, то есть обеспечивает злоумышленникам возможность скрытого доступа к компьютеру и управления им. На данный момент число пользователей, которые подверглись заражению данной вредоносной программой, относительно мало. Это является дополнительным аргументом в пользу того, что она была использована для осуществления таргетированных атак. После активации на инфицированной машине вредоносная программа подключалась к специальному серверу, от которого получала инструкции. Командный центр SabPub находился в США и использовал бесплатную DNS-службу для перенаправления запросов инфицированных компьютеров.

Дальнейшие события лишь подтвердили теорию о том, что SabPub был использован для проведения целенаправленных атак. Эксперты «Лаборатории Касперского» исследовали работу компьютера, инфицированного этим бэкдором, и 15 апреля обнаружили ряд действий злоумышленников: атакующие установили контроль над зараженной системой и приступили к ее анализу. Они изучали содержимое корневых и личных папок пользователей и даже скачивали некоторые документы, заранее загруженные на «подставную» систему. Анализ скорее всего производился вручную, а не автоматически, что более характерно для «массовых» вредоносных программ. Это также говорит о том, что данная вредоносная программа представляет собой пример активно использующейся угрозы APT.

В ходе анализа вредоносной программы эксперты получили дополнительные сведения о способах первоначального заражения SabPub. Было найдено шесть документов Microsoft Word, содержащих Exploit.MSWord.CVE-2009-0563.a, два из них загружали SabPub. Кроме того, была обнаружена прямая связь между SabPub и еще одной целенаправленной атакой, предназначенной для Windows-систем и известной как LuckyCat. Это говорит о существовании единой криминальной группировки, ответственной за проведение подобных «операций». Попытка открыть другие четыре документа на уязвимых компьютерах приводила к заражению другой вредоносной программой, предназначенной для компьютеров Mac.

Новость добавлена: 19.04.2012 21:53:24
Автор: Gadget Girl
Просмотров: 1868
< Предыдущая новость
Четырехъядерный вариант ARM Cortex-A15 обещает высокую производительностьЧетырехъядерный вариант ARM Cortex-A15 обещает высокую производительность

Британский разработчик ARM официально сообщил о доступности еще одной реализации своей очень перспективной микропроцессорной архитектуры ARM Cortex-A15 MPCore, уже упоминавшейся нами ранее в связи с продуктами от крупнейших производителей портативной... прочитать новость >>

Новость добавлена: 20.04.2012 01:02:43
Автор: iPhone Girl
Просмотров: 1150
Следующая новость >
Мобильный сканер Brother DS-700D появился в РоссииМобильный сканер Brother DS-700D появился в России

Компания Brother представила на российском рынке мобильный сканер с дуплексом Brother DS-700D. Как отмечает производитель, компактный сканер DS-700D с дуплексом позволяет сканировать любые документы в пределах формата А4. Устройство предназначено... прочитать новость >>

Новость добавлена: 19.04.2012 18:50:36
Автор: Gadget Girl
Просмотров: 1189