Aktuelni malware za Mac dobio opasniju verziju, Apple reagovao sa zakašnjenjem
Vesti, 26.05.2011, 04:16 AM
U utorak, 25 dana nakon što se pojavio malware pod nazivom Mac Defender, oglasio se najzad i Apple. U dokumentu pod nazivom “Kako izbeći ili ukloniti malware Mac Defender” koji je objavila tehnička podrška kompanije, korisnicima je predočeno kako treba da se ponašaju ukoliko se susretnu sa ovim malicioznim programom na internetu. Pored toga, kompanija je obećala da će objaviti ažuriranje za automatsko uklanjanje infekcije.
Međutim, sve govori da je reakcija Apple-a zakasnela i neadekvatna.
Naime, samo 12 sati nakon što je kompanija izašla u javnost sa ovim obaveštenjem za korisnike, autor/autori originalnog Mac Defender-a odgovorili su novom verzijom programa koja plan kompanije za prevenciju infekcija čini neadekvatnim i zastarelim.
Istraživači kompanije Intego, koja je otkrila originalni Mac Defender, identifikovali su već u sredu novi kod ovog programa u zagađenoj Google pretrazi.
Ono što novu verziju razlikuje od prvobitne verzije programa je na prvom mestu naziv - MacGuard. To nije neobično imajući u vidu da je i prvobitni kod imao čak tri naziva.
Zatim, ovaj kod ima dva odvojena dela.
Prvi deo je downloader koji se instalira u folderu Applications. Ukoliko Mac korisnik ima administratorska prava na sistemu, što obično jeste slučaj jer Mac računar najčešće ima jednog korisnika i jedan nalog koji je u tom slučaju administratorski, instaler će se otvoriti automatski i sve što korisnik treba da uradi jeste da klikne na dugme Continue kako bi instalacija otpočela.
Za razliku od predhodnih verzija ovog lažnog antivirusa, za instalaciju programa nije potrebna administratorska lozinka. S obzirom da Mac sa jednim korisnikom, dakle, jednim nalogom, podrazumeva administratorska prava, nema ni zahteva za lozinkom. Program (downloader) koji se instalira nosi naziv avRunner i pokreće se automatski posle instalacije. Istovremeno, instalacioni paket se briše tako da iza originalnog instalera ne ostaju tragovi.
Downloader zatim instalira drugi deo programa koji je sličan Mac Defender-u.
Nova verzija programa je čini se odgovor na Apple-ova uputstva korisnicima za Mac Defender. Jedno od njih glasi: “U nekim slučajevima, vaš browser može automatski preuzeti i pokrenuti instaler za ovaj maliciozni softver. Ukoliko se to dogodi, otkažite instalacioni proces; ne unosite svoju administratorsku lozinku.”
Iako su mnogi Mac korisnici odahnuli kada je Apple najzad prekinuo ćutanje i rešio da izađe u susret problemu i svojim korisnicima, razloga za opuštanje nema. Stručnjaci veruju da je pravi rat tek na pomolu. Zakasnela reakcija kompanije pokazuje da u Apple-u veruju da je reč o incidentu koji se neće ponoviti. Međutim, stručnjaci koji su analizirali kod malware-a kažu da kompanija potcenjuje autore Mac Defender-a, čiji je rad impresivan. I njihova brza reakcija na Apple-ov potez govori u prilog pretpostavkama da su spremni da savladaju prepreke koje će pred njih staviti Apple, prilagođavajući svoj softver i svoje tatike za njegovo širenje.
Izdvojeno
Malveri koji kradu podatke sa zaraženih računara šire se preko krekovanog softvera
Istraživači iz kompanije Trend Micro upozorili su da sajber kriminalci šire lažne instalacione programe prepune malvera koji kradu podatke sa zara... Dalje
DoubleClickjacking: Nova tehnika napada ugrožava onlajn naloge
Stručnjak za sajber bezbednost Paulos Jibelo pokazao je novu tehniku napada koja bi mogla značajno ugroziti bezbednost onlajn naloga. Reč je o napa... Dalje
Kad se ljubav ugasi promenite lozinke - istraživanje otkrilo alarmantne podatke o špijuniranju bivših partnera
Kada se veze okončaju, tuga nije jedini problem - u digitalnom dobu, problem su sve češće i deljeni uređaji, lozinke i onlajn nalozi. Prema istra... Dalje
Širom sveta nastavljeno čišćenje sistema zaraženih malverom PlugX
Tim za otkrivanje i istraživanje pretnji kompanije Sekoia, u saradnji sa međunarodnim vlastima, sproveo je kampanju dezinfekcije sa ciljem uklanjanj... Dalje
Hakovano 16 ekstenzija za Chrome, ugroženi podaci 600.000 korisnika
Najmanje 16 ekstenzija za Chrome kompromitovano je u phishing napadima na izdavače ekstenzija za veb pregledač u Chrome Web Store. Time su ugroženi... Dalje
Pratite nas
Nagrade