Aktuelni malware za Mac dobio opasniju verziju, Apple reagovao sa zakašnjenjem

Vesti, 26.05.2011, 04:16 AM

Aktuelni malware za Mac dobio opasniju verziju, Apple reagovao sa zakašnjenjem

U utorak, 25 dana nakon što se pojavio malware pod nazivom Mac Defender, oglasio se najzad i Apple. U dokumentu pod nazivom “Kako izbeći ili ukloniti malware Mac Defender” koji je objavila tehnička podrška kompanije, korisnicima je predočeno kako treba da se ponašaju ukoliko se susretnu sa ovim malicioznim programom na internetu. Pored toga, kompanija je obećala da će objaviti ažuriranje za automatsko uklanjanje infekcije.

Međutim, sve govori da je reakcija Apple-a zakasnela i neadekvatna.

Naime, samo 12 sati nakon što je kompanija izašla u javnost sa ovim obaveštenjem za korisnike, autor/autori originalnog Mac Defender-a odgovorili su novom verzijom programa koja plan kompanije za prevenciju infekcija čini neadekvatnim i zastarelim.

Istraživači kompanije Intego, koja je otkrila originalni Mac Defender, identifikovali su već u sredu novi kod ovog programa u zagađenoj Google pretrazi.

Ono što novu verziju razlikuje od prvobitne verzije programa je na prvom mestu naziv - MacGuard. To nije neobično imajući u vidu da je i prvobitni kod imao čak tri naziva.

Zatim, ovaj kod ima dva odvojena dela.

Prvi deo je downloader koji se instalira u folderu Applications. Ukoliko Mac korisnik ima administratorska prava na sistemu, što obično jeste slučaj jer Mac računar najčešće ima jednog korisnika i jedan nalog koji je u tom slučaju administratorski, instaler će se otvoriti automatski i sve što korisnik treba da uradi jeste da klikne na dugme Continue kako bi instalacija otpočela.

Za razliku od predhodnih verzija ovog lažnog antivirusa, za instalaciju programa nije potrebna administratorska lozinka. S obzirom da Mac sa jednim korisnikom, dakle, jednim nalogom, podrazumeva administratorska prava, nema ni zahteva za lozinkom. Program (downloader) koji se instalira nosi naziv avRunner i pokreće se automatski posle instalacije. Istovremeno, instalacioni paket se briše tako da iza originalnog instalera ne ostaju tragovi.

Downloader zatim instalira drugi deo programa koji je sličan Mac Defender-u.

Nova verzija programa je čini se odgovor na Apple-ova uputstva korisnicima za Mac Defender. Jedno od njih glasi: “U nekim slučajevima, vaš browser može automatski preuzeti i pokrenuti instaler za ovaj maliciozni softver. Ukoliko se to dogodi, otkažite instalacioni proces; ne unosite svoju administratorsku lozinku.”

Iako su mnogi Mac korisnici odahnuli kada je Apple najzad prekinuo ćutanje i rešio da izađe u susret problemu i svojim korisnicima, razloga za opuštanje nema. Stručnjaci veruju da je pravi rat tek na pomolu. Zakasnela reakcija kompanije pokazuje da u Apple-u veruju da je reč o incidentu koji se neće ponoviti. Međutim, stručnjaci koji su analizirali kod malware-a kažu da kompanija potcenjuje autore Mac Defender-a, čiji je rad impresivan. I njihova brza reakcija na Apple-ov potez govori u prilog pretpostavkama da su spremni da savladaju prepreke koje će pred njih staviti Apple, prilagođavajući svoj softver i svoje tatike za njegovo širenje.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Facebook, Instagram i mnogi drugi veliki sajtovi odbili Appleov trening AI modela sa njihovim podacima

Facebook, Instagram i mnogi drugi veliki sajtovi odbili Appleov trening AI modela sa njihovim podacima

Brojne istaknute novinske kuće i društvene mreže kao što su New York Times, Wired i Instagram odbile su Appleov trening AI modela sa njihovim poda... Dalje

Novi malver Voldemort koristi Google Sheets za sajber špijunažu

Novi malver Voldemort koristi Google Sheets za sajber špijunažu

Istraživači sajber bezbednosti otkrili su novi malver koji koristi Google tabele kao mehanizam za komandu i kontrolu (C2). U kampanji, koju je 5. av... Dalje

Ruski hakeri koriste zakrpljene ranjivosti u Chromeu i Safariju

Ruski hakeri koriste zakrpljene ranjivosti u Chromeu i Safariju

Googleovi istraživači sajber bezbednosti su razotkrili napade u kojima su hakeri koristili sada zakrpljene ranjivosti u Apple Safari i Google Chrome... Dalje

Haker lažirao sopstvenu smrt da bi izbegao plaćanje alimentacije

Haker lažirao sopstvenu smrt da bi izbegao plaćanje alimentacije

Motivi koji stoje iza većine hakerskih napada su novac, krađa podataka, ucena ili sajber špijunaža. Međutim, dešava se da neki hakeri imaju lič... Dalje

Produžen pritvor osnivaču Telegrama

Produžen pritvor osnivaču Telegrama

Francuski sud je produžo pritvor osnivaču Telegrama, rođenom u Rusiji, Pavelu Durovu (39), nakon hapšenja na pariskom aerodromu zbog navodnih prek... Dalje