iLenta Меню

Обнаружен новый вредоносный код для OS X

16 июля 2013, 09:25 | Roter [4518]
Вредоносного ПО для OS X не так много, как например для Windows или Android, но все же оно есть.
Обнаружен новый вредоносный код для OS X

На днях разработчик антивирусных решений F-Secure обнаружил новый вредоносный код для OS X. Данный код использует поддельную систему инсталляции и маскируется под стандартные файлы системы.

В вирусе используются спецсимволы Юникода в названии файла, что позволяет ему визуально отображаться на Mac как стандартный файл документов.

В отличие от Windows, где система полагается только на расширение файла для определения типа файла и замена расширения на .doc или .pdf уже позволяет ассоциировать код с соответствующим типом приложения, в Mac OS X этот трюк не проходит и Finder выявляет типы файлов не по разрешению, а по начальной последовательности структуры. Однако трюк со спецсимволами Юникода позволяет обмануть и этот подход.

Узнать истинную природу файла можно в Терминале, однако 99% пользователей Mac не пользуются им для навигации по файловой системе.

Для обмана пользователей, злоумышленники добавляли в название символ Юникода U+202e или так называемый перевод каретки в RLO и надежно прятали истинное расширение .app приложения, подставляя вместо него что-то более безобидно, например .doc или .rtf. Таким образом, в ОС новый файл для пользователя детектировался как текстовый или PDF, но при этом он не терял своей бинарно-вредоносной природы.

По словам представителей F-Secure, внутри файла находится вредоносный код Backdoor:Python/Janicab.A, открывающий доступ к пользовательскому компьютеру для установки других вирусов.

Разработчик антивирусных решений F-Secure уже передал данные о вирусе в Apple, чтобы компания добавила в операционную систему соответствующие механизмы защиты. В компании заявили, что против данной атаки может частично помочь система Gatekeeper, встроенная в Mac OS X.

© 2012-2025 iLenta. Все права защищены.
Полная версия

Mac / iOS / OS X

Cписок приложений с виджетами для Центра уведомлений iOS 8
Cписок приложений с виджетами для Центра уведомлений iOS 8
20 сентября 2014, 20:17 | Bazelas
Виджеты стали одним из главных нововведений в iOS 8. Пользователи Android не увидят в этом чего-то особенного, но для мобильной платформы Apple это серьезное достижение. Сейчас мы уже можем увидеть первые виджеты для iPhone и iPad, созданные сторонними разработчиками.
Подробнее...
 
Обзор лучших альтернативных клавиатур для iOS 8
Обзор лучших альтернативных клавиатур для iOS 8
20 сентября 2014, 18:21 | Bazelas
В среду, 17 сентября, компания Apple выпустила новую операционную систему iOS 8. Главным завоеванием разработчиков и пользователей стал комплект iOS 8 SDK, включающий более 4000 новых интерфейсов, позволяющий создавать невиданные ранее приложения.
Подробнее...
 
iOS 8 против iOS 7: что нового появилось на iPhone и iPad
iOS 8 против iOS 7: что нового появилось на iPhone и iPad
20 сентября 2014, 14:26 | Aleksander Bazanov

В среду, 17 сентября, компания Apple выпустила новую операционную систему iOS 8. Релиз содержит большое количество новых функций для пользователей и предоставляет разработчикам множество инструментов для создания более совершенных приложений.

Подробнее...
 
Сравнение времени автономной работы iOS 8 и iOS 7.1.2
Сравнение времени автономной работы iOS 8 и iOS 7.1.2
20 сентября 2014, 13:28 | Anton Petrov
Уже становятся тенденцией жалобы пользователей на быструю разрядку аккумулятора iPhone и iPad после установки новой версии ОС.
Подробнее...
 
Подробнее...
 
Страницы: 1 2 3 4 5 6
Полная версия
 
© 2012-2025 iLenta. All rights reserved.