Τεχνολογία

Εντοπίστηκε νέος ιός στους Mac!

Η εταιρεία ασφάλειας για Mac, Intego, έχει ανακαλύψει ένα νέο Mac OSX Trojan που αναφέρεται ως OSX/Crisis. 

Το κακόβουλο λογισμικό εγκαθίσταται χωρίς την παρέμβαση του χρήστη και δεν χρειάζεται ούτε τον κωδικό χρήστη για να μολύνει τον υπολογιστή.
 
Η νέα απειλή προσβάλλει μόνο τις δύο τελευταίες εκδόσεις του Mac OS X – Snow Leopard και Lion.
 
Το Trojan διατηρείται και μετά την επανεκκίνηση του συστήματος, οπότε θα συνεχίσει την λειτουργία του έως ότου αφαιρεθεί. Ανάλογα με το αν τρέχει σε έναν λογαριασμό χρήστη με δικαιώματα διαχειριστή, θα εγκαταστήσει διάφορα στοιχεία.
 
Αν τοTrojan εγκατασταθεί σε ένα σύστημα με δικαιώματα διαχειριστή, θα κάνει χρήση ενός rootkit για να κρυφτεί. Σε κάθε περίπτωση, δημιουργεί μια σειρά από αρχεία και φακέλους για να ολοκληρώσει τις διεργασίες του. Όταν τρέχει με δικαιώματα χρήστη, δημιουργεί 17 αρχεία, ενώ όταν τρέχει χωρίς τα δικαιώματα, δημιουργεί 14 αρχεία. Ορισμένα από αυτά παίρνουν τυχαίες ονομασίες, αλλά υπάρχουν και μερικά που είναι σταθερά.
 
Με ή χωρίς δικαιώματα χρήστη, αυτός ο φάκελος δημιουργείται: /Library/ScriptingAdditions/appleHID/
 
Μόνο με δικαιώματα διαχειριστή, δημιουργείται αυτός ο φάκελος: /System/Library/Frameworks/Foundation.framework/XPCServices/
 
Μόλις εγκατασταθεί, το OS/X Crisis καλεί την διεύθυνση ΙΡ 176.58.100.37 κάθε πέντε λεπτά, προφανώς επειδή περιμένει εντολές.
 
Τώρα γίνεται ακόμα πιο ενδιαφέρον. Εκπρόσωπος της Intego αναφέρει:“Το αρχείο δημιουργείται με τέτοιον τρόπο ώστε να κάνει πιο δύσκολη την ανάλυση του αρχείου μέσω εργαλείων αντίστροφης μηχανικής. Αυτή η τεχνική αντίστροφης ανάλυσης είναι συχνό φαινόμενο σε Windows malware, αλλά είναι ασυνήθιστο για OSX malware. ”

Διαβάστε περισσότερα στο Secnews.gr

Σχόλια
Σχολίασε εδώ
50 /50
2000 /2000
Όροι Χρήσης. Το site προστατεύεται από reCAPTCHA, ισχύουν Πολιτική Απορρήτου & Όροι Χρήσης της Google.
Τεχνολογία
Ακολουθήστε το Νewsit.gr στο Google News και ενημερωθείτε πρώτοι για όλη την ειδησεογραφία και τα τελευταία νέα της ημέρας
Τεχνολογία: Περισσότερα άρθρα
Call of Duty: Πωλήσεις που ζαλίζουν – Ο πρόωρα χαμένος Βινς Ζαμπέλα δημιούργησε ένα από τα πιο πετυχημένα videogames στην ιστορία
Ο πρόωρος χαμός του δημιουργού του Call of Duty Βινς Ζαμπέλα προκάλεσε σοκ σε εκατομμύρια χρήστες σε όλο τον κόσμο - Τα συνολικά έσοδα έχουν ξεπεράσει τα 35 δισεκατομμύρια δολάρια
Call of Duty
Έπεσε ξανά Cloudflare: Τεράστια προβλήματα σε δεκάδες sites – Εκτός λειτουργίας Canva και Downdetector
Λίγες ώρες μετά, οι τεχνικοί κατάφεραν να εντοπίσουν το πρόβλημα και ξεκίνησαν τις διαδικασίες αποκατάστασης - «Δεν πρόκειται για επίθεση» διευκρινίζει ο διευθυντής τεχνολογίας της υπηρεσίας
Τα γραφείο της Cloudflare στο Σαν Φρανσίσκο