Aktuelni malware za Mac dobio opasniju verziju, Apple reagovao sa zakašnjenjem
Vesti, 26.05.2011, 04:16 AM
U utorak, 25 dana nakon što se pojavio malware pod nazivom Mac Defender, oglasio se najzad i Apple. U dokumentu pod nazivom “Kako izbeći ili ukloniti malware Mac Defender” koji je objavila tehnička podrška kompanije, korisnicima je predočeno kako treba da se ponašaju ukoliko se susretnu sa ovim malicioznim programom na internetu. Pored toga, kompanija je obećala da će objaviti ažuriranje za automatsko uklanjanje infekcije.
Međutim, sve govori da je reakcija Apple-a zakasnela i neadekvatna.
Naime, samo 12 sati nakon što je kompanija izašla u javnost sa ovim obaveštenjem za korisnike, autor/autori originalnog Mac Defender-a odgovorili su novom verzijom programa koja plan kompanije za prevenciju infekcija čini neadekvatnim i zastarelim.
Istraživači kompanije Intego, koja je otkrila originalni Mac Defender, identifikovali su već u sredu novi kod ovog programa u zagađenoj Google pretrazi.
Ono što novu verziju razlikuje od prvobitne verzije programa je na prvom mestu naziv - MacGuard. To nije neobično imajući u vidu da je i prvobitni kod imao čak tri naziva.
Zatim, ovaj kod ima dva odvojena dela.
Prvi deo je downloader koji se instalira u folderu Applications. Ukoliko Mac korisnik ima administratorska prava na sistemu, što obično jeste slučaj jer Mac računar najčešće ima jednog korisnika i jedan nalog koji je u tom slučaju administratorski, instaler će se otvoriti automatski i sve što korisnik treba da uradi jeste da klikne na dugme Continue kako bi instalacija otpočela.

Za razliku od predhodnih verzija ovog lažnog antivirusa, za instalaciju programa nije potrebna administratorska lozinka. S obzirom da Mac sa jednim korisnikom, dakle, jednim nalogom, podrazumeva administratorska prava, nema ni zahteva za lozinkom. Program (downloader) koji se instalira nosi naziv avRunner i pokreće se automatski posle instalacije. Istovremeno, instalacioni paket se briše tako da iza originalnog instalera ne ostaju tragovi.

Downloader zatim instalira drugi deo programa koji je sličan Mac Defender-u.
Nova verzija programa je čini se odgovor na Apple-ova uputstva korisnicima za Mac Defender. Jedno od njih glasi: “U nekim slučajevima, vaš browser može automatski preuzeti i pokrenuti instaler za ovaj maliciozni softver. Ukoliko se to dogodi, otkažite instalacioni proces; ne unosite svoju administratorsku lozinku.”
Iako su mnogi Mac korisnici odahnuli kada je Apple najzad prekinuo ćutanje i rešio da izađe u susret problemu i svojim korisnicima, razloga za opuštanje nema. Stručnjaci veruju da je pravi rat tek na pomolu. Zakasnela reakcija kompanije pokazuje da u Apple-u veruju da je reč o incidentu koji se neće ponoviti. Međutim, stručnjaci koji su analizirali kod malware-a kažu da kompanija potcenjuje autore Mac Defender-a, čiji je rad impresivan. I njihova brza reakcija na Apple-ov potez govori u prilog pretpostavkama da su spremni da savladaju prepreke koje će pred njih staviti Apple, prilagođavajući svoj softver i svoje tatike za njegovo širenje.
Izdvojeno
Vidar 2.0: Majstor digitalne krađe širi se među gejmerima sa GitHuba i Reddita
Istraživači iz Acronis TRU upozoravaju na novu kampanju koja cilja pre svega mlađe gejmere, koristeći lažne varalice za popularne igre poput Fort... Dalje
INTERPOL upozorava: veštačka inteligencija podstiče finansijske prevare širom sveta
Novi izveštaj INTERPOL-a ukazuje na ubrzanu evoluciju globalnih finansijskih prevara, koje postaju sve sofisticiranije zahvaljujući veštačkoj inte... Dalje
Kalendarske pozivnice postaju novi alat za krađu podataka
Sajber kriminalci sve češće zloupotrebljavaju kalendarske pozivnice kako bi zaobišli inbox i direktno isporučili lažne fakture žrtvama, upozora... Dalje
Napadi na Signal naloge širom sveta: hakeri koriste poznate trikove socijalnog inženjeringa
Signal je upozorio na ciljane napade u kojima hakeri preuzimaju korisničke naloge putem socijalnog inženjeringa, dok sama enkripcija i infrastruktur... Dalje
Hakeri na dark webu prodaju alat za zloupotrebu zakrpljene Windows ranjivosti za 220.000 dolara
Na jednom hakerskom forumu na dark webu pojavio se oglas za prodaju eksploita za zakrpljenu Windows ranjivost po ceni od 220.000 dolara, objavljen u d... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





