ПЗ

Обнаружен новый бэкдор для компьютеров Apple

4

Эксперты «Лаборатории Касперского» обнаружили очередную вредоносную программу Backdoor.OSX.SabPub.a для компьютеров Apple. Обнаруженная в начале апреля 2012 года программа является бэкдором, то есть обеспечивает злоумышленникам возможность скрытого доступа к компьютеру и управления им. На данный момент число пользователей, которые подверглись заражению данной вредоносной программой, относительно мало. Это является дополнительным аргументом в пользу того, что она была использована для осуществления таргетированных атак. После активации на инфицированной машине вредоносная программа подключалась к специальному серверу, от которого получала инструкции. Командный центр SabPub находился в США и использовал бесплатную DNS-службу для перенаправления запросов инфицированных компьютеров.

Эксперты «Лаборатории Касперского» исследовали работу компьютера, инфицированного этим бэкдором, и 15 апреля обнаружили ряд действий злоумышленников: атакующие установили контроль над зараженной системой и приступили к ее анализу. Они изучали содержимое корневых и личных папок пользователей и даже скачивали некоторые документы, заранее загруженные на «подставную» систему. Анализ скорее всего производился вручную, а не автоматически, что более характерно для «массовых» вредоносных программ. Это также говорит о том, что данная вредоносная программа представляет собой пример активно использующейся угрозы APT.

В ходе анализа вредоносной программы эксперты получили дополнительные сведения о способах первоначального заражения SabPub. Было найдено шесть документов Microsoft Word, содержащих Exploit.MSWord.CVE-2009-0563.a, два из них загружали SabPub. Кроме того, была обнаружена прямая связь между SabPub и еще одной целенаправленной атакой, предназначенной для Windows-систем и известной как LuckyCat. Это говорит о существовании единой криминальной группировки, ответственной за проведение подобных «операций». Попытка открыть другие четыре документа на уязвимых компьютерах приводила к заражению другой вредоносной программой, предназначенной для компьютеров Mac.

Читайте також -  Незабаром у Windows 11 можна буде налаштувати віджети на екрані блокування

http://3dnews.ru/

4 Comments

  1. … [Trackback]

    […] Find More Information here to that Topic: portaltele.com.ua/news/software/apple-56.html […]

  2. … [Trackback]

    […] Find More Info here on that Topic: portaltele.com.ua/news/software/apple-56.html […]

  3. … [Trackback]

    […] Read More Information here to that Topic: portaltele.com.ua/news/software/apple-56.html […]

  4. … [Trackback]

    […] Info on that Topic: portaltele.com.ua/news/software/apple-56.html […]

Leave a reply

error: Вміст захищено!!!