SecuRRity.Ru » Новости » Троян OSX/OpinionSpy — новый опасный зловред для Mac OS
Троян OSX/OpinionSpy — новый опасный зловред для Mac OS
автор: Administrator | 4 июня 2010, 18:25 | Просмотров: 5138теги: OpinionSpy, Троян, Mac OS
Специалисты Intego предупреждают о появлении нового опасного трояна для Mac OS, который распространяется на различных сайтах вместе с популярными приложениями и хранители экранов (screensaver).
Троян OSX/OpinionSpy, проникает на компьютер пользователя в процессе инсталляции легитимных продуктов, которые можно скачать на таких веб-сайтах, как MacUpdate, VersionTracker и Softpedia. Иногда он замаскирован под «исследовательскую программу», навязываемую вместе с легальным ПО как средство изучения пользовательского спроса.
Как показал анализ, троян OSX/OpinionSpy является модификацией вредоносной программе, созданной для Windows-платформ еще в 2008 году. Его функционал, как и стоило ожидать, значительно шире объема задач, предусмотренных обычным маркетинговым исследованием, и позволяет классифицировать его как умелого шпиона.
OSX/OpinionSpy лишен интерфейса и работает с root-привилегиями (при инсталляции запрашивает пароль администратора). Его легального собрата по загрузке можно удалить, но троянского лазутчика такая деинсталляция не затронет, и он останется хозяйничать в системе. Если по каким-либо причинам исполнение OSX/OpinionSpy приостановлено, он возобновляет работу, используя механизм автозапуска launchd.
Троян открывает http-бэкдор на порту 8254, сканирует доступное дисковое пространство, анализирует файлы, не стесняясь под завязку загрузить процессор. Анализу подвергаются также все пакеты, передаваемые по локальной сети, что позволяет шпиону собрать информацию о всех подключенных к ней компьютерах. Троян OSX/OpinionSpy внедряет свой код в Safari, Firefox и iChat в процессе их работы и копирует все данные, которые сочтет полезными. Собранная информация о пользователе, его системе, привычках, контактах затем отсылается на удалённые сервера злоумышленников через порты 80 и 443.
Пользователю периодически приходится отбиваться от запросов на предоставление информации и заполнение анкет, которые троян генерирует в форме диалогового окна. По истечении определенного времени зараженный компьютер начинает сбоить. В довершение всех бед троянец автоматом производит апгрейд — инсталлирует новую версию, которой в Intego присвоили наименование PermissionResearch.
По оценке экспертов, популяция трояна OSX/OpinionSpy пока невелика, но его способ загрузки и зловредный потенциал — хороший повод для того, чтобы лишний раз напомнить владельцам Маков о двух «Б», бдительности и благоразумии, которые нелишне проявлять, скачивая софт из интернета.
Троян OSX/OpinionSpy, проникает на компьютер пользователя в процессе инсталляции легитимных продуктов, которые можно скачать на таких веб-сайтах, как MacUpdate, VersionTracker и Softpedia. Иногда он замаскирован под «исследовательскую программу», навязываемую вместе с легальным ПО как средство изучения пользовательского спроса.
Как показал анализ, троян OSX/OpinionSpy является модификацией вредоносной программе, созданной для Windows-платформ еще в 2008 году. Его функционал, как и стоило ожидать, значительно шире объема задач, предусмотренных обычным маркетинговым исследованием, и позволяет классифицировать его как умелого шпиона.
OSX/OpinionSpy лишен интерфейса и работает с root-привилегиями (при инсталляции запрашивает пароль администратора). Его легального собрата по загрузке можно удалить, но троянского лазутчика такая деинсталляция не затронет, и он останется хозяйничать в системе. Если по каким-либо причинам исполнение OSX/OpinionSpy приостановлено, он возобновляет работу, используя механизм автозапуска launchd.
Троян открывает http-бэкдор на порту 8254, сканирует доступное дисковое пространство, анализирует файлы, не стесняясь под завязку загрузить процессор. Анализу подвергаются также все пакеты, передаваемые по локальной сети, что позволяет шпиону собрать информацию о всех подключенных к ней компьютерах. Троян OSX/OpinionSpy внедряет свой код в Safari, Firefox и iChat в процессе их работы и копирует все данные, которые сочтет полезными. Собранная информация о пользователе, его системе, привычках, контактах затем отсылается на удалённые сервера злоумышленников через порты 80 и 443.
Пользователю периодически приходится отбиваться от запросов на предоставление информации и заполнение анкет, которые троян генерирует в форме диалогового окна. По истечении определенного времени зараженный компьютер начинает сбоить. В довершение всех бед троянец автоматом производит апгрейд — инсталлирует новую версию, которой в Intego присвоили наименование PermissionResearch.
По оценке экспертов, популяция трояна OSX/OpinionSpy пока невелика, но его способ загрузки и зловредный потенциал — хороший повод для того, чтобы лишний раз напомнить владельцам Маков о двух «Б», бдительности и благоразумии, которые нелишне проявлять, скачивая софт из интернета.
Информация
Посетители, находящиеся в группе Гости, не могут оставлять комментарии к данной публикации.
Панель управления
Настройки страницы
помощь: С помощью данных кнопок Вы можете изменить расположение информационных блоков по горизонтали, а также настраивать яркость и размер шрифта.
Для этого, в Вашем браузере должен быть включён JavaScript и браузер должен принимать файлы cookie нашего домена.
Все изменения автоматически сохраняются в cookie-файле Вашего браузера в течение 365 дней со дня изменений настроек.
Подписка на сайт
Календарь
Пн | Вт | Ср | Чт | Пт | Сб | Вс |
---|---|---|---|---|---|---|
Популярные новости
Облако тегов
Microsoft Windows Антивирус Атака БРАУЗЕР Безопасность ВРЕДОНОСНЫЕ Вредоносные программы ДАННЫЕ ЗАЩИТА ИНФОРМАЦИЯ Интернет КОМПЬЮТЕР НОВОСТИ ПО ПРОГРАММА САЙТ СТАТЬИ США Система Софт ТРОЯН Термины УЯЗВИМОСТИ Уязвимые сайты ФАЙЛ Хакер ЧЕРВЬ безопасности взлом вирус доступ злоумышленник программы сайты сервер спам уязвимость файлы хакеры
Последние комментарии
» Написал: Павел
в новости: Бесплатный ключ для ESET Smart Security 5 на 6 месяцев
» Написал: Катерина
в новости: Бесплатный ключ для ESET Smart Security 5 на 6 месяцев
» Написал: Administrator
в новости: K9 Web Protection: бесплатный родительский контроль
» Написал: Елена
в новости: K9 Web Protection: бесплатный родительский контроль
» Написал: kholod
в новости: Бесплатный ключ на 1 год для IObit Malware Fighter PRO
» Написал: Серега из Стрежевого
в новости: Бесплатный ключ на 1 год для Comodo Internet Security Pro 2012
» Написал: Akex
в новости: Бесплатный ключ на 1 год для IObit Malware Fighter PRO
в новости: Бесплатный ключ для ESET Smart Security 5 на 6 месяцев
» Написал: Катерина
в новости: Бесплатный ключ для ESET Smart Security 5 на 6 месяцев
» Написал: Administrator
в новости: K9 Web Protection: бесплатный родительский контроль
» Написал: Елена
в новости: K9 Web Protection: бесплатный родительский контроль
» Написал: kholod
в новости: Бесплатный ключ на 1 год для IObit Malware Fighter PRO
» Написал: Серега из Стрежевого
в новости: Бесплатный ключ на 1 год для Comodo Internet Security Pro 2012
» Написал: Akex
в новости: Бесплатный ключ на 1 год для IObit Malware Fighter PRO