Aktuelni malware za Mac dobio opasniju verziju, Apple reagovao sa zakašnjenjem

Vesti, 26.05.2011, 04:16 AM

Aktuelni malware za Mac dobio opasniju verziju, Apple reagovao sa zakašnjenjem

U utorak, 25 dana nakon što se pojavio malware pod nazivom Mac Defender, oglasio se najzad i Apple. U dokumentu pod nazivom “Kako izbeći ili ukloniti malware Mac Defender” koji je objavila tehnička podrška kompanije, korisnicima je predočeno kako treba da se ponašaju ukoliko se susretnu sa ovim malicioznim programom na internetu. Pored toga, kompanija je obećala da će objaviti ažuriranje za automatsko uklanjanje infekcije.

Međutim, sve govori da je reakcija Apple-a zakasnela i neadekvatna.

Naime, samo 12 sati nakon što je kompanija izašla u javnost sa ovim obaveštenjem za korisnike, autor/autori originalnog Mac Defender-a odgovorili su novom verzijom programa koja plan kompanije za prevenciju infekcija čini neadekvatnim i zastarelim.

Istraživači kompanije Intego, koja je otkrila originalni Mac Defender, identifikovali su već u sredu novi kod ovog programa u zagađenoj Google pretrazi.

Ono što novu verziju razlikuje od prvobitne verzije programa je na prvom mestu naziv - MacGuard. To nije neobično imajući u vidu da je i prvobitni kod imao čak tri naziva.

Zatim, ovaj kod ima dva odvojena dela.

Prvi deo je downloader koji se instalira u folderu Applications. Ukoliko Mac korisnik ima administratorska prava na sistemu, što obično jeste slučaj jer Mac računar najčešće ima jednog korisnika i jedan nalog koji je u tom slučaju administratorski, instaler će se otvoriti automatski i sve što korisnik treba da uradi jeste da klikne na dugme Continue kako bi instalacija otpočela.

Za razliku od predhodnih verzija ovog lažnog antivirusa, za instalaciju programa nije potrebna administratorska lozinka. S obzirom da Mac sa jednim korisnikom, dakle, jednim nalogom, podrazumeva administratorska prava, nema ni zahteva za lozinkom. Program (downloader) koji se instalira nosi naziv avRunner i pokreće se automatski posle instalacije. Istovremeno, instalacioni paket se briše tako da iza originalnog instalera ne ostaju tragovi.

Downloader zatim instalira drugi deo programa koji je sličan Mac Defender-u.

Nova verzija programa je čini se odgovor na Apple-ova uputstva korisnicima za Mac Defender. Jedno od njih glasi: “U nekim slučajevima, vaš browser može automatski preuzeti i pokrenuti instaler za ovaj maliciozni softver. Ukoliko se to dogodi, otkažite instalacioni proces; ne unosite svoju administratorsku lozinku.”

Iako su mnogi Mac korisnici odahnuli kada je Apple najzad prekinuo ćutanje i rešio da izađe u susret problemu i svojim korisnicima, razloga za opuštanje nema. Stručnjaci veruju da je pravi rat tek na pomolu. Zakasnela reakcija kompanije pokazuje da u Apple-u veruju da je reč o incidentu koji se neće ponoviti. Međutim, stručnjaci koji su analizirali kod malware-a kažu da kompanija potcenjuje autore Mac Defender-a, čiji je rad impresivan. I njihova brza reakcija na Apple-ov potez govori u prilog pretpostavkama da su spremni da savladaju prepreke koje će pred njih staviti Apple, prilagođavajući svoj softver i svoje tatike za njegovo širenje.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Google pojednostavljuje proces omogućavanja verifikacije u 2 koraka

Google pojednostavljuje proces omogućavanja verifikacije u 2 koraka

Google je objavio da pojednostavljuje proces omogućavanja dvofaktorske autentifikacije (2FA) za korisnike sa ličnim i Workspace nalozima. Verifikac... Dalje

Otkriven identitet vođe ransomware kartela LockBit

Otkriven identitet vođe ransomware kartela LockBit

FBI, britanska Nacionalna agencija za borbu protiv kriminala i Europol objavili su optužnice i sankcije koje uključuju zamrzavanje imovine i zabranu... Dalje

Hakovan Dropbox Sign, hakeri ukrali informacije o korisnicima

Hakovan Dropbox Sign, hakeri ukrali informacije o korisnicima

Početkom meseca, Dropbox je objavio rezultate istrage o hakovanju svoje infrastrukture, ne precizirajući kada se incident zaista dogodio. Napad su p... Dalje

Ove nedelje stupio na snagu prvi zakon koji zabranjuje slabe lozinke na pametnim uređajima

Ove nedelje stupio na snagu prvi zakon koji zabranjuje slabe lozinke na pametnim uređajima

Nacionalni centar za sajber bezbednost Velike Britanije (NCSC) pozvao je proizvođače pametnih uređaja da se pridržavaju novog zakona koji im zabra... Dalje

Većina ljudi priznaje da se i dalje oslanja na pamćenje i olovku i papir za lozinke

Većina ljudi priznaje da se i dalje oslanja na pamćenje i olovku i papir za lozinke

Istraživanje o lozinkama koje je sprovela kompanija Bitwarden pokazalo je da se većina ljudi i dalje oslanja na pamćenje i olovku i papir kada je r... Dalje