Aktuelni malware za Mac dobio opasniju verziju, Apple reagovao sa zakašnjenjem
Vesti, 26.05.2011, 04:16 AM
U utorak, 25 dana nakon što se pojavio malware pod nazivom Mac Defender, oglasio se najzad i Apple. U dokumentu pod nazivom “Kako izbeći ili ukloniti malware Mac Defender” koji je objavila tehnička podrška kompanije, korisnicima je predočeno kako treba da se ponašaju ukoliko se susretnu sa ovim malicioznim programom na internetu. Pored toga, kompanija je obećala da će objaviti ažuriranje za automatsko uklanjanje infekcije.
Međutim, sve govori da je reakcija Apple-a zakasnela i neadekvatna.
Naime, samo 12 sati nakon što je kompanija izašla u javnost sa ovim obaveštenjem za korisnike, autor/autori originalnog Mac Defender-a odgovorili su novom verzijom programa koja plan kompanije za prevenciju infekcija čini neadekvatnim i zastarelim.
Istraživači kompanije Intego, koja je otkrila originalni Mac Defender, identifikovali su već u sredu novi kod ovog programa u zagađenoj Google pretrazi.
Ono što novu verziju razlikuje od prvobitne verzije programa je na prvom mestu naziv - MacGuard. To nije neobično imajući u vidu da je i prvobitni kod imao čak tri naziva.
Zatim, ovaj kod ima dva odvojena dela.
Prvi deo je downloader koji se instalira u folderu Applications. Ukoliko Mac korisnik ima administratorska prava na sistemu, što obično jeste slučaj jer Mac računar najčešće ima jednog korisnika i jedan nalog koji je u tom slučaju administratorski, instaler će se otvoriti automatski i sve što korisnik treba da uradi jeste da klikne na dugme Continue kako bi instalacija otpočela.

Za razliku od predhodnih verzija ovog lažnog antivirusa, za instalaciju programa nije potrebna administratorska lozinka. S obzirom da Mac sa jednim korisnikom, dakle, jednim nalogom, podrazumeva administratorska prava, nema ni zahteva za lozinkom. Program (downloader) koji se instalira nosi naziv avRunner i pokreće se automatski posle instalacije. Istovremeno, instalacioni paket se briše tako da iza originalnog instalera ne ostaju tragovi.

Downloader zatim instalira drugi deo programa koji je sličan Mac Defender-u.
Nova verzija programa je čini se odgovor na Apple-ova uputstva korisnicima za Mac Defender. Jedno od njih glasi: “U nekim slučajevima, vaš browser može automatski preuzeti i pokrenuti instaler za ovaj maliciozni softver. Ukoliko se to dogodi, otkažite instalacioni proces; ne unosite svoju administratorsku lozinku.”
Iako su mnogi Mac korisnici odahnuli kada je Apple najzad prekinuo ćutanje i rešio da izađe u susret problemu i svojim korisnicima, razloga za opuštanje nema. Stručnjaci veruju da je pravi rat tek na pomolu. Zakasnela reakcija kompanije pokazuje da u Apple-u veruju da je reč o incidentu koji se neće ponoviti. Međutim, stručnjaci koji su analizirali kod malware-a kažu da kompanija potcenjuje autore Mac Defender-a, čiji je rad impresivan. I njihova brza reakcija na Apple-ov potez govori u prilog pretpostavkama da su spremni da savladaju prepreke koje će pred njih staviti Apple, prilagođavajući svoj softver i svoje tatike za njegovo širenje.
Izdvojeno
Facebook oglasi šire lažno Windows 11 ažuriranje
Istraživači iz kompanije Malwarebytes upozoravaju da sajber-kriminalci koriste plaćene Facebook oglase koji imitiraju Microsoft promocije za Window... Dalje
Lažni Google oglasi za 7-Zip, LibreOffice i Final Cut Pro šire MacSync malver
Korisnici Mac računara koji traže popularni softver poput 7-Zip, Notepad++, LibreOffice ili Final Cut Pro mogu se naći usred aktivne kampanje lažn... Dalje
Chrome ekstenzije prikupljale podatke 37 miliona korisnika
Istraživanje bezbednosnog istraživača Q Continuum otkriva da 287 popularnih Chrome ekstenzija prikuplja i deli podatke o istoriji pretraživanja ok... Dalje
Hakeri zloupotrebljavaju Google Ads i Claude AI za širenje MacSync malvera
Istraživači iz Moonlock Lab-a otkrili su novu ClickFix kampanju u kojoj napadači koriste kompromitovane Google Ads naloge i lažne Claude AI vodič... Dalje
Apple sa iOS 26.3 zakrpio ranjivost iskorišćenu u ciljanim hakerskim napadima
Apple je objavio bezbednosna ažuriranja za čitavu svoju liniju proizvoda, uključujući iOS, iPadOS, macOS, tvOS, watchOS i visionOS, kako bi otklon... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





