Xorp Blog Podcast

Jönnek a férgek Mac-re: OSX.RSPlug.A Trojan

A Macintosh rendszerek egyik legelőnyösebb tulajdonsága az volt, hogy gyakorlatilag meg se kellett bírkóznia a vírusok, trójaik, spywarek hadával, mert gyakorlatilag nem nagyon voltak. A Leopárd hihetetlen sikere (már több mint kétmillió példányt adtak el belőle) felhívta a profi víruskészítők figyelmét, így mostantól a Macintosh rendszerekben is potenciális “piacot” látnak. Ennek pedig egyik kilóméterköve lehet a most megjelent Mac-es Trójai vírus.

osx.trojai

A hónap legnagyobb újdonsága kétségtelenül az Apple termékek használóit érinti, akik sokáig biztonságban érezhették magukat, hiszen Macintoshra nem fejlesztettek jelentős számmal vírusokat és kémprogramokat. Úgy tűnik, ennek most vége: az Intego IT biztonságtechnikai cég felfedezte az első professzionálisan elkészített trójait Mac OS X operációs rendszerre.

Az OSX.RSPlug.A nevet viselő káros alkalmazás egy QuickTime beépülő modulnak álcázza magát, valójában pedig egy DNS átirányító, ami a fertőzött számítógépen tetszőleges weboldalt képes átirányítani más weboldalakra: például a Google keresési találatok helyett egy hasonló, de a bűnözők által megszerkesztett oldalra is el tudja vinni a felhasználót, vagy akár meg is tagadhatja bizonyos weboldalak (kiszolgálók) elérését. Az új Mac-es károkozó a Sunbelt toplistát sokáig vezető Trojan-Downloader.Zlob.Media-Codec működését másolja: felnőtt tartalmú videó �megtekintéséhez” szükséges kódoló modulként tünteti fel magát, majd az “ultracodec” mindössze egy jóváhagyást és a telepítéshez jelszót vár a felhasználótól.

A jóváhagyás után már fel is települt a trójai. Ironikus módon a telepítés akkor indul el, ha a Safari-ban korábban bekapcsoltuk az “Open safe files after downloading” opciót, vagyis a biztonságos letöltések automatikus megnyitását – csak ez esetben a biztonságos jelzővel akadnak problémák. Az új károkozó ellen a Safari nem véd, de az antivírusok sem ismerik fel: a VirusTotal 31 antivírusából egy sem azonosította a károkozót.

Abban valamennyi vezető IT-biztonsági szoftver gyártó – így a Sunbelt Software és a McAfee – képviselői is egyetértenek, hogy az új támadás elsősorban a Mac OS X operációs rendszert futtató iPhone telefon és iPod Touch médialejátszó utóbbi időben tapasztalható nagyarányú elterjedésének egyenes következménye lehet. “A Macintosh felhasználók eddig biztonságban érezhették magukat, ezért gyakorlatilag nem foglalkoztak antivírus, vagy kémprogram-eltávolító telepítésével. A jövőben minden bizonnyal egyre több károkozóval találkozhatunk Apple gépeken is, ahogy a Mac OS X egyre népszerűbbé válik és a bűnözők számára egyre kifizetődőbb lesz a platform támadása.” – mondja Bódis Ákos, a Sunbelt magyarországi képviseletének ügyvezetője.

Tehát figyeljen oda mindenki kicsit jobban a továbbiakban, mit telepít és mit nem. Hisz jól látszik, hogy itt is az adminisztrátori jelszavunk hitelesítése után válik fertőzötté a rendszerünk. Így ha valaki tudja mikor, mit és miért installál, vagy hitelesít a jelszavával annak nagy baja nem eshet.

Categories: Apple, Informatika

Gravis: Müncheni Apple Bolt » « Müncheni Állatkert: TierPark

1 Comment

  1. aki ennek a pornóoldalróllejöttemkodekvagyokadjrootjelszót “vírusnak” bedől, úgy is kell neki…

Hozzászólás

Copyright © 2020 Xorp Blog Podcast

Theme by Anders NorenUp ↑

%d blogger ezt szereti: