Обнаружены новые рекламные трояны для OS X
03 март 2016 17:40 #34545
от ICT
ICT создал тему: Обнаружены новые рекламные трояны для OS X
Специалисты компании «Доктор Веб» обнаружили новые трояны семейства Mac.Trojan.VSearch. Как сообщили CNews в «Доктор Веб», атака данных троянов на компьютер Apple начинается с установщика приложений, детектируемого «Антивирусом Dr.Web» как Mac.Trojan.VSearch.2. Он распространяется под видом различных утилит и программ — например, проигрывателя Nice Player. Пользователь может сам скачать его с различных веб-сайтов, предлагающих бесплатное ПО для OS X. Сразу после запуска установщика в его окне отображается традиционное приветствие. По нажатии на кнопку Continue Mac.Trojan.VSearch.2 должен показать пользователю список компонентов, устанавливаемых помимо приложения, которое он хотел получить с самого начала. В этом списке пользователю обычно предоставляется возможность выбрать необходимые модули, однако на практике этого не происходит: инсталлятор сразу переходит к окну с предложением указать папку установки, при этом он настроен таким образом, будто пользователь сам отметил флажками все предложенные варианты. Среди компонентов, которые Mac.Trojan.VSearch.2 устанавливает на зараженный компьютер, был замечен троян Mac.Trojan.VSearch.4, а также множество других опасных и нежелательных программ, в частности, MacKeeper (Program.Mac.Unwanted.MacKeeper), ZipCloud (Program.Mac.Unwanted.ZipCloud) и Mac.Trojan.Conduit. После установки на атакуемом компьютере Mac.Trojan.VSearch.4 обращается к серверу злоумышленников и выкачивает оттуда специальный скрипт, который подменяет в настройках браузера поисковую систему по умолчанию, устанавливая в качестве таковой сервер Trovi. С помощью этого скрипта троян может скачать и установить на инфицированный «мак» поисковый плагин для браузеров Safari, Chrome и Firefox, детектируемый «Антивирусом Dr.Web» как нежелательное приложение Program.Mac.Unwanted.BrowserEnhancer.1. И, наконец, эта вредоносная программа загружает и устанавливает в системе трояна Mac.Trojan.VSearch.7.
Установщик Mac.Trojan.VSearch.2. распространяется под видом различных программ, в том числе проигрывателя Nice Player Попав на инфицированный компьютер, Mac.Trojan.VSearch.7, в первую очередь, создает в операционной системе нового пользователя (который не отображается в окне приветствия OS X) и запускает специальный прокси-сервер, с помощью которого встраивает во все открываемые в окне браузера веб-страницы сценарий на языке JavaScript, показывающий рекламные баннеры. Помимо этого, вредоносный сценарий собирает пользовательские запросы к нескольким популярным поисковым системам. Специалистам «Доктор Веб» удалось установить, что в общей сложности на принадлежащие киберпреступникам серверы за время их существования поступило 1 735 730 запросов на загрузку вредоносных программ, при этом было зафиксировано 478 099 уникальных IP-адресов обращавшихся к этим серверам компьютеров. Указанная цифра позволяет сделать определенные предположения о масштабах распространения угрозы. Все представители семейства Mac.Trojan.VSearch детектируются «Антивирусом Dr.Web» для OS X и потому не представляют опасности для пользователей, подчеркнули в компании. Ссылка на источник
Установщик Mac.Trojan.VSearch.2. распространяется под видом различных программ, в том числе проигрывателя Nice Player Попав на инфицированный компьютер, Mac.Trojan.VSearch.7, в первую очередь, создает в операционной системе нового пользователя (который не отображается в окне приветствия OS X) и запускает специальный прокси-сервер, с помощью которого встраивает во все открываемые в окне браузера веб-страницы сценарий на языке JavaScript, показывающий рекламные баннеры. Помимо этого, вредоносный сценарий собирает пользовательские запросы к нескольким популярным поисковым системам. Специалистам «Доктор Веб» удалось установить, что в общей сложности на принадлежащие киберпреступникам серверы за время их существования поступило 1 735 730 запросов на загрузку вредоносных программ, при этом было зафиксировано 478 099 уникальных IP-адресов обращавшихся к этим серверам компьютеров. Указанная цифра позволяет сделать определенные предположения о масштабах распространения угрозы. Все представители семейства Mac.Trojan.VSearch детектируются «Антивирусом Dr.Web» для OS X и потому не представляют опасности для пользователей, подчеркнули в компании. Ссылка на источник
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.
Похожие статьи
Тема | Релевантность | Дата |
---|---|---|
Обнаружены новые трояны-бэкдоры для Linux | 20.76 | Среда, 13 апреля 2016 |
Опубликованы новые рекламные изображения Nubia Z11 Mini | 11.63 | Понедельник, 18 апреля 2016 |
В Xiaomi Mi Mix обнаружены проблемы с дисплеем | 8.47 | Среда, 23 ноября 2016 |
У платформы «Сферум» обнаружены дыры в безопасности | 8.38 | Четверг, 03 февраля 2022 |
Обнаружены уязвимости в продуктах виртуализации от Oracle и VMware | 8.29 | Четверг, 29 января 2015 |
Украина: обнаружены распространители ПО для просмотра российских каналов | 8.29 | Вторник, 06 июня 2017 |
В Intel Smart Sound обнаружены высокоопасные уязвимости | 8.29 | Пятница, 10 августа 2018 |
Eset: трояны завидуют успеху Prisma | 8.21 | Пятница, 05 августа 2016 |
Крадущие пароли трояны переходят в наступление | 8.21 | Среда, 24 июля 2019 |
Обнаружены десятки уязвимостей в 22 моделях роутеров от разных производителей | 8.2 | Среда, 03 июня 2015 |