Moje konto
Zaloguj się
Nowy użytkownik
 

 Wiadomości
      aktualne
      archiwalne
 Poradnik
 Artykuły
 Achiwum
 Turniej Drukarń
 Biblioteka
 Galeria
 FTP
 Forum
 Czcionki


Reklama
Redakcja

IDG ONLINE
IDG.pl
Computerworld
PC World
Ranking Produktów PCW
Business Center PCW
NetWorld
Macworld
CEO
CIO
CFO
CSO
Kino Domowe
Kino.idg.pl
Tips & Tricks
Gamestar
IT Partner
ITpedia
Internet Standard
JOB Universe
ZOOM
Fotografia
Android Life


Trojan atakuje Mac OS X
23.06.2008 14:15
wyślij  drukuj
Firma SecureMac, zajmująca się tworzeniem oprogramowania zabezpieczającego systemy operacyjne Apple, poinformowała o wykryciu konia trojańskiego groźnego dla Mac OS X w wersji 10.4 i 10.5.

Trojanowi nadano nazwę AppleScript.THT oraz status "krytycznego" zagrożenia dla bezpieczeństwa systemu. Atakuje przez niedawno wykrytą lukę w aplikacji Apple Remote Desktop Agent, za pośrednictwem której cyberprzestępca może zdalnie przejąć całkowitą kontrolę nad zaatakowaną maszyną. AppleScript.THT zidentyfikowany został pod postacią 60-kilobajtowego skryptu AppleScript o nazwie ASthtv05 lub też w formie aplikacji z ciągiem znaków AStht_v06 w nazwie, o "wadze" 3,1 MB. Trojan jednak nie rozprzestrzenia się sam - jego rozpowszechnienie zależy głównie od stopnia interakcji użytkownika - aby infekcja się powiodła, musi być pobrany i uruchomiony w systemie.

Trojan umożliwia przesyłanie haseł, a dodatkowo m.in. otwiera porty zapory sieciowej, co ma utrudnić jego wykrycie. Może również działać jak keylogger, odczytując ciągi znaków wpisywanych na klawiaturze, wykonywać zdjęcia przez kamerę iSight i tworzyć zrzuty ekranowe.

Aby ochronić się przed infekcją, nie należy otwierać plików niewiadomego pochodzenia, zwłaszcza pobranych z niepewnego źródła.

Specjaliści, którzy uważają, że zagrożenie trojanem nie jest zbyt wielkie (jak choćby Thomas Ptacek z Matasano Security LLC) doradzają np. przeniesienie agenta Apple Remote Desktop z domyślnej lokalizacji (System/Library/CoreServices/RemoteManagement). Inny sposób na poradzenie sobie ze szkodnikiem to użycie polecenia chmod do modyfikacji uprawnień do katalogu /Library/Caches/folder, gdzie rezyduje trojan po instalacji w OS-ie.
LK





archiwalne
Udostępnij na Facebooku! Wykop to Dodaj do delicji Dodaj do Twittera! Dodaj do Blip! Dodaj do Flakera! Dodaj do Digg! Dodaj do Śledzika!
Komentarze

Redakcja Digit nie ponosi odpowiedzialności za wypowiedzi Internautów opublikowane na stronach serwisu oraz zastrzega sobie prawo do redagowania, skracania bądź usuwania komentarzy zawierających treści zabronione przez prawo, uznawane za obraźliwie lub naruszające zasady współżycia społecznego.
nickocena: brak ocenyIP: 83.16.88.9010-07-2008, 14:56
Straszny trojan. Ja ze szwagrem nie wychodzimy z domu bo się boimy. :))))

viśtek® ocena: 5IP: 88.191.57.1524-06-2008, 01:02
lol a poczytajcie sobie co wypisują na polskim blogu appla :) że niby praca bez hasła jest karygodna! normalnie się mało nie popłakałem ze śmiechu :) jakby normalną, statystyczną makówkę to obchodziło! ba! jakby ona nawet wiedziała o co chodzi! :D bym im komentarz zamieścił ale by się jeszcze chłopaki popłakały :)

ocena: brak ocenyIP: 83.12.225.13823-06-2008, 22:34
Apple stwierdzi, ze to jest "feature" i po lawinie protestow usunie po 6-8 miesiacach;-)

Stefixocena: brak ocenyIP: 80.6.164.5923-06-2008, 17:46
Gdybym był producentem takiego oprogramowania znalazłbym z 200 takich krytycznych trojanów a co mi tam ... Na początku piszemy program a później szukamy dla niego zastosowania dobre sobie !

marioocena: brak ocenyIP: 83.29.32.7523-06-2008, 16:06
Luka ta nie jest jakoś specjalnie groźna, bo usługa zdalnego udostępnienia pulpitu jest domyślnie wyłączona. Oczywiście ciekawi mnie czy Apple będzie tak ślimacze jak zwykle w jej poprawieniu :-).

  Liczba zatwierdzonych komentarzy: 5   dodaj swój komentarz »  

 


Zobacz też

Apple przechodzi na Mac OS X
Maya w Mac OS X
Mac OS X z numerkiem 10.1.2
Inteligentna przeglądarka dla OS X
Palm Desktop Software dla Mac OS X
Mac OS X w wersji 10.1.2
Steve Jobs o Mac OS X
Apple Mac OS X w wersji 10.1.3
Pierwszy graficzny wirus
Dziura w Mac OS X?
 
Subskrypcje
wiadomości
nowy numer
poradnik dtp
poradnik www
nowości ftp mac os
Wersja:
html  txt
opisy list mailingowych


IDG Poland S.A.
© 1999-2012
  04-204 Warszawa
ul. Jordanowska 12
 
DIGIT
digitonline@idg.com.pl
  tel. (48 22) 321 78 00
fax: (48 22) 321 78 88
Korzystanie z serwisu Digit Online jest jednoznaczne z wyrażeniem zgody na następujące warunki obsługi. Serwis realizuje wytyczne ASME oraz uzupełnienia IDG dot. zasad publikacji w mediach elektronicznych.
IDG.pl Powrót do strony głównej
Ochrona prywatności

Regulamin