Дата:13/07/16
В Eset обнаружили бэкдор Keydnap, который крадет пароли из сервиса Apple "Связка ключей iCloud" (iCloud Keychain) и открывает злоумышленникам доступ к зараженному компьютеру.
Специалисты предполагают, что эта вредоносная программа распространяется в ZIP-архиве, прикладываемом в фишинговом письме. В архиве содержится исполняемый файл Mach-O, замаскированный под текстовый файл или изображение в формате JPEG.
При запуске файла из архива вирус откроет картинку или текстовый документ. При этом незаметно для пользователя будет установлен бэкдор, который затем начнет собирать и фильтровать данные о компьютере жертвы. Вирус использует права текущего пользователя, но пытается получить root-доступ, для чего открывает окно ввода пароля Mac-пользователя.
После получения прав администратора вредоносная программа копирует содержимое менеджера паролей "Связка ключей iCloud" и отправляет информацию на удаленный сервер злоумышленников.
В Eset обнаружили два сервера, к которым обращается бэкдор, сообщает DailyComm.
Найден новый вирус для компьютеров Apple
Хотя вирусов для операционных систем Apple гораздо меньше, чем для Windows, угроза пользователям iMac, MacBook и т. п. все же существует. Эксперты антивирусной компании Eset это подтверждают.В Eset обнаружили бэкдор Keydnap, который крадет пароли из сервиса Apple "Связка ключей iCloud" (iCloud Keychain) и открывает злоумышленникам доступ к зараженному компьютеру.
Специалисты предполагают, что эта вредоносная программа распространяется в ZIP-архиве, прикладываемом в фишинговом письме. В архиве содержится исполняемый файл Mach-O, замаскированный под текстовый файл или изображение в формате JPEG.
При запуске файла из архива вирус откроет картинку или текстовый документ. При этом незаметно для пользователя будет установлен бэкдор, который затем начнет собирать и фильтровать данные о компьютере жертвы. Вирус использует права текущего пользователя, но пытается получить root-доступ, для чего открывает окно ввода пароля Mac-пользователя.
После получения прав администратора вредоносная программа копирует содержимое менеджера паролей "Связка ключей iCloud" и отправляет информацию на удаленный сервер злоумышленников.
В Eset обнаружили два сервера, к которым обращается бэкдор, сообщает DailyComm.
Просмотры: 544
При использовании ссылка на ictnews.az обязательнаПохожие новости
- Американцы обвиняют Cisco в пособничестве интернет-цензуре в Китае
- Интернет-атаки будут приравниваться к военным действиям
- МВФ подвергся серьезной атаке хакеров
- Пользователи Firefox могут стать жертвой новой мошеннической схемы
- Хакеры устанавливают на компьютеры опасное ПО
- В Турции арестовали более 30 хакеров из Anonymous
- Хакеры взломали внутреннюю сеть Сената США
- В Германии сегодня открылся Национальный центр киберзащиты
- Lulz Security атаковали сайт подразделения британской полиции
- Мобильные телефоны выявят проблемы с сердцем
- Хакеры из Lulz Sec объявили о прекращении деятельности
- Хакеры взломали Twitter телеканала Fox News и написали о смерти Обамы
- Ключевой член хакерской группы LulzSec дал эксклюзивное интервью журналу New Scientist
- В Италии задержаны 15 участников хакерской группы Anonymous
- Объем спама по электронной почте уменьшился в пять раз