Dwa trojany dla OS X - robi się interesująco!

Na witrynie F-Secure pojawiły się informacje o dwóch koniach trojańskich atakujących system Mac OS X. Obydwa wykorzystują naiwność użytkownika, by dać włamywaczom dostęp do jego komputera.
O pierwszym koniu trojańskim jest głośno już od kilku dni: po wykryciu dziury w Apple Remote Desktop, grupa hakerów-hobbystów zgromadzonych na forum MacShadows.com wykorzystała ją do zaatakowaniu systemu Mac OS X. Stworzony przez nich koń trojański F-Secure rozpoznaje jako Backdoor.Mac.Hovdy.a - szkodliwy kod na razie nie został przechwycony na wolności, ale wiadomo, że dzięki niemu możliwe jest stworzenie tylnej furtki w systemach Mac OS X 10.4 (Tiger) oraz 10.5 (Leopard).

Drugi koń trojański, Trojan-PSW:OSX/PokerStealer.A, jest znacznie bardziej niebezpieczny - najwyraźniej został napisany przez programistę o dużo gorszych intencjach. Szkodnik został wykryty przez badaczy z firmy Intego. Udaje on grę w pokera (wielkość aplikacji to 180 KB).

Zainstalujesz = przegrałeś

Po zainstalowaniu w systemie aktywuje demona SSH, a także zdobywa adres IP komputera, maskę sieciową, adres routera/domeny i wersję Mac OS X. Zgromadzone dane zapisywane są do pliku o nazwie secret_file, który zostaje przesłany na adres e-mail - w wiadomości znajduje się login, hasło i adres IP komputera, dlatego cyberprzestępca może uzyskać dostęp do maszyny bez wiedzy jej właściciela.

Obydwa konie trojańskie wymagają zaangażowania ze strony użytkownika: musi on zostać przekonany do ich uruchomienia. Backdoor.Mac.Hovdy.a nie wymaga podawania hasła, natomiast Trojan-PSW:OSX/PokerStealer.A nęka właściciela komputera pytaniami o frazę zabezpieczającą.
Tagi: mac os x trojan
Ocena:
Twoja ocena:

Komentarze (19)

Siper

01-07-2008 14:02

@tomczyk A co jesteś za biedny na Maca? A może jesteś dzieciakiem który tylko gra(choć na pop. Viscie)? Pewnie go NIGDY nie widziałeś i dlatego tak mówisz(Ja go używałem i nie zrzera tyle ramu i napier... jak nienormalny) Mac jest najbezpieczniejszym i najładniejszym systemem na świecie!!! Nie robi tak jak windows, że instaluje to co mu sie podoba, Mac się ZAWSZE pyta!!! A jak coś to można tam zainstalować windowsa a na pececie nie(chyba że nielegalnie). Wszystko będzie OK, Apple napewno coś poradzi. A jak nie to co? Trzeba go przeciesz samemu zainstalowac to już tylko zalerzy od usera.

grafmarr

26-06-2008 15:50

Sądząc po tytule, autor tej notatki najwyraźniej ekscytuje się tym, że zaczyna powstawać szkodliwe oprogramowanie dla systemu Mac OS X (a przynajmniej próbuje powstawać). Pewnie gdyby miał wystarczające umiejętności to sam by takie stworzył i opublikował, a tak to tylko pozostało wyczekiwać z utęsknieniem, aż ktoś wreszcie zrobi krzywdę użytkownikom Mac OS X-a. Odczuwanie dzikiej satysfakcji z tego, że komuś zrobiono krzywdę kojarzy się jednoznacznie z pewną dewiacją, radziłbym więc trochę umiarkowania w tym względzie. Na razie Mac OS X pozostaje bezpiecznym systemem, bo czymże jest marne 2 nieudolne trojany do tysięcy grasujących w systemach Windows.

gulugulu

26-06-2008 15:29

a ja mam pytanko: gdzie można poczytać rzetelne informacje o różnicach między mackiem a pcetem? Bo idę w łeb, że do pewnych rzeczy pc jest lepszy, a do innych mac, ale poza tanimi awanturami w stylu kij w mrowisko, nigdy nie przeczytałem żadnych rzetelnych inf. potwierdzonych np. testami, etc.

Mac

26-06-2008 11:40

@sin - jak to XP najlepszy... przeciez on nie umie pracowac na architekturze PPC hehe... sin a ty jeszcze nie pracujesz na macosx? Ostatnio pytales sie o naprawe myszki apple, rzecz ktora jest opisana na wszystkich forach, wystarczy tylko poszukac. Biorac to pod uwage sadze ze marny z ciebie expert.

sin - ekspert

26-06-2008 10:52

brawo nalezy zniszczyc apple ! os x to przereklamowane bagno siedzialem na tym ! win xp najlepszy jest !

zenobia

26-06-2008 10:24

ha ! to juz wiadomo co odpowiada za to, ze 90% wysylanych emaili to reklamy - Mac Os X, to ten system odpowiada za milionowe (miliardowe ?) straty gospodarki

asww

26-06-2008 10:04

staszkie pewnie używasz Hackintosha

jj

26-06-2008 00:44

tez mi trojany, jezeli tylko takie mają zagrozenia mac users to mają sielanke.

TaQ

25-06-2008 23:14

wykorzystuja naiwnosc uzytkownikow? skoro wiekszosc "dala sie namowic" na maca, to z 80% kompow bedzie zainfekowana.

popdruid

25-06-2008 22:24

Normalnie matrix tylko mniej efektów... :-))

fffatman

25-06-2008 21:26

I to maja byc te slynne trojany? A czym sie one roznia od obcego przy klawiaturze? Zieeew... Obudzcie mnie jak cos ciekawego zli chlopcy wypuszcza. Juz nie wspomlne, ze tych kodow szkodliwosc jest mooocno przereklamowana. Chakierstwo przez MS rozpuszczone okazuje sie nie znac na Linuksie... tez czasow dozylem.

Mac

25-06-2008 21:18

Taaa to mi przypomina slynny afganski wirus: " prosze skasuj sobie 10 waznych plikow i przeslij mnie dalej... dzieki za wspolprace" :D

Roberto

25-06-2008 21:07

maximus - ależ ten poker-wirus nie wyszukuje hasła w systemie, tylko prosi o jego podanie ;) a użytkownik, który się na to złapie sam z własnej woli podaje swoje hasło, więc IMO wyjątkowo marny z niego wirus. ale i tak trzeba uważać a ten pierwszy można unieszkodliwić w prosty sposób (podany wyżej)

viśtek®

25-06-2008 20:58

haha nawet się makówki nie oglądniecie jak was trojany pozjadają :D tylko dobijecie do l1nuchowej popularności a sami zobaczycie !!! że apple to kompletne lamy w dziedzinie bezpieczeństwa to wiadomo nie od dziś !!! samo jechanie na FreeLSD im nie pomoże !!!

Jam

25-06-2008 20:22

Literówka! "...wykorzystała ją do zaatakowaniu systemu Mac OS X", powinno być "...wykorzystała ją do zaatakowania systemu Mac OS X".

maximus

25-06-2008 20:03

"...w wiadomości znajduje się login, hasło..." - pokazcie mi prosze, w ktorym miejscu systemy Unixowe trzymaja haslo?? myslalem ze od tego jest shadow i te sprawy (chyba system ma tylko hasze hasel userow...).

Roberto

25-06-2008 19:52

tomczyk - ironia? niezłe te wirusy ;) takie z cyklu "proszę, zainstaluj mnie" a drugi do tego "podaj mi hasło" (przy _instalacji gry_ w pokera na maku? nikomu nie wygląda to podejrzanie?) i najlepsze - żeby ''zatkać'' tę dziurę wystarczy... włączyć właśnie opcję (domyślnie wyłączoną) Screen Sharing szkoda że autor o tym nie napisał ;)

staszkie

25-06-2008 19:50

haha, rozśmieszają mnie takie komentarze:) Pytasz kto? Np. ja :) i uważam że to świetny system, a nie jestem jakimś mac fanatykiem, bo w domu używam XP, SuSE oraz właśnie os X''a :)

tomczyk

25-06-2008 19:36

Mac OS kto tego w ogóle używa ? Ludzie nie zajmujcie się takimi badziewnymi systemami. Pamiętajcie tylko jedną rzecz Vista jest zajebista i tylko jej należy używać.

Polecane

Kariera w IT 2012

Kariera w IT 2012
Uczelnie, rynek pracy, rekrutacja, pracodawcy, rozwój zawodowy - czyli wszystko, co chcielibyście wiedzieć o pracy specjalistów IT w Polsce. Piszemy jakie uczelnie wybrać, dlaczego warto studiować informatykę i kierunki techniczne, jak wygląda proces rekrutacji i jak dobrze wypaść przed pracodawcą, opisujemy pracodawców - firmy IT - i możliwe ścieżki kariery.

Pobierz bezpłatnego e-booka

20 lat polskiej sieci
Ebook 20 lat polskiej sieci to kompletna charakterystyka polskiego internetu (oraz polskiego internauty). Odpowiadamy na pytanie, jak wygląda nasz kraj na tle bliższych i dalszych europejskich sąsiadów pod względem popularyzacji szerokopasmowych łączy internetowych i rynku mobilnego. Wymieniamy również wady i zalety korzystania z bezpłatnych punktów dostępowych.
Jeśli chcesz otrzymać darmowego e-booka, wpisz swój adres e-mail. Wyślemy Ci go natychmiast!
Wyrażam zgodę na wykorzystywanie mojego adresu email do celów marketingowych. rozwiń »