Više od pola miliona Mac računara zaraženo Flashback Trojancem

Vesti, 05.04.2012, 10:53 AM

Više od pola miliona Mac računara zaraženo Flashback Trojancem

Prema podacima koje je objavila ruska antivirusna kompanija Dr. Web bot mreža Flashback Trojanca kontroliše oko 550000 Mac računara. Više od polovine računara zaraženih ovim Trojancem nalazi se u SAD (56,6%), 19,8% u Kanadi a 12,8% u Velikoj Britaniji.

Pre dva meseca nova verzija Flashback Trojanca započela je “tihu” infekciju računara sa Mac OS X zahvaljujući ranjivosti u Java za koju je zakrpa objavljena u utorak.

Flashback Trojanac krade korisnička imena i lozinke za pristupanje popularnim veb sajtovima. Trojanac je otrkiven u septembru 2011. godine a prvobitna verzija je bila distribuirana kao lažni instaler Adobe Flash Player-a. Mesec dana kasnije, pojavila se verzija Trojanca koja onemogućava ažuriranje Mac OS X antivirusnih definicija.

Tokom prethodnih nekoliko meseci Flashback Trojanac je evoluirao i počeo da koristi ranjivost u Java. Za infekciju računara na ovaj način nije neophodna bilo kakva “saradnja” korisnika već samo nezakrpljena ranjivost u Java. Sve što je korisnik trebalo da uradi je da poseti sajt koji hostuje ovaj malver, i zlonamerni program bi bio automatski preuzet i instaliran.

Još jedna verzija malvera koja je otkivena prošlog meseca zahteva administratorske privilegije, ali one nisu neophodne za funkcionisanje Trojanca. Ukoliko korisnik odobri takav zahtev, Flashback se instalira u Applications folderu i pokreće se svaki put kada korisnik otvori Firefox ili Safari. Ako korisnik ne da malveru zahtevanu dozvolu, on se instalira u folderu korisnikovog naloga na računaru i odatle se pokreće prilikom otvaranja bilo koje aplikacije. Međutim, u tom slučaju Trojanac rizikuje da lakše bude otkriven.

Nova verzija Java koja sadrži zakrpe za ranjivosti koje koristi Trojanac može se preuzeti odavde:

Za korisnike koji sumnjaju da im je računar već zaražen, F-Secure je objavio uputstvo za uklanjanje infekcije.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Ako dobijete ovakvu poruku od Netflixa, ne nasedajte – to je prevara

Ako dobijete ovakvu poruku od Netflixa, ne nasedajte – to je prevara

Bitdefender upozorava na poruke koje dobijaju korisnici Netflixa u kojima se obaveštavaju da su im nalozi suspendovani zbog neplaćene pretplate. &bd... Dalje

Hakerska grupa Matrix koristi veliki IoT botnet za DDoS napade

Hakerska grupa Matrix koristi veliki IoT botnet za DDoS napade

Istraživači firme Aqua Nautilus upozoravaju na DDoS napade ruskog hakera ili hakerske grupe Matrix, koja koristi ranjivosti i pogrešne konfiguracij... Dalje

Malver koristi stari Avastov drajver da bi deaktivirao različite antivirusne programe na sistemima

Malver koristi stari Avastov drajver da bi deaktivirao različite antivirusne programe na sistemima

Istraživači sajber-bezbednosti iz firme Trellix otkrili su novi napad koji koristi tehniku poznatu kao Bring Your Own Vulnerable Driver (BYOVD) da b... Dalje

Za skoro polovinu sajber napada odgovorno je svega nekoliko ransomware grupa

Za skoro polovinu sajber napada odgovorno je svega nekoliko ransomware grupa

Prema istraživanju Corvus Insurance, pet ransomware grupa odgovorno je za 40% svih sajber-napada u trećem kvartalu 2024. Podaci iz izveštaja osigu... Dalje

Sajber kriminalci imaju novu trik: malver šalju poštom

Sajber kriminalci imaju novu trik: malver šalju poštom

Sajber kriminalci imaju novi trik za inficiranje uređaja malverom: slanje pisama, pravih pisama sa poštanskom markicom, koja sadrže zlonamerne QR k... Dalje