Firma Sophos poinformowała na swoich stronach o wykryciu nowego konia trojańskiego atakującego Mac OS X. Złośliwy program powstał na bazie trojana dla systemu Windows.
Na podstawie otrzymanych próbek stwierdzono, że trojan BlackHole RAT atakujący Mac OS X nie jest jeszcze gotowy. Zapewne to tylko kwestia czasu, kiedy jego pełna wersja pojawi się w Sieci. Zdaniem pracowników firmy Sophos, złośliwe oprogramowanie jest wariantem dobrze znanego trojana o nazwie darkComet. Najwyraźniej ktoś pokusił się o jego przeniesienie na system firmy Apple. Co więcej, okazuje się, że autor BlackHole RAT jest dowcipną osobą. Po pomyślnym zainstalowaniu trojana, możemy przeczytać taki tekst: Wiem, że większość ludzi myśli, że Maki nie mogą być zainfekowane, ale zobacz - zostałeś zainfekowany!.
Oprócz wyświetlania tego typu informacji na pulpicie, trojan może między innymi zrestartować bądź wyłączyć komputer, wydać dowolne polecenia powłoki, bądź zażądać podania hasła administratora. Program może również pobierać dowolne pliki z Internetu, a także zablokować ekran. Działanie trojana we wczesnej wersji możemy obejrzeć na klipie wideo w serwisie YouTube.
Kod:
http://www.youtube.com/watch?v=ge67SuW1GvU
Takie ataki pokazują, że coraz popularniejsze Maki są tak samo narażone na ataki, jak komputery z systemem Windows. Firma Apple dostrzega problem i stara się temu zaradzić przez wydawanie aktualizacji bezpieczeństwa. Niekiedy jednak warto samemu zabezpieczyć się przez niebezpiecznym oprogramowaniem.
Prey
Prey to drobna, darmowa aplikacja, której zadaniem jest zbieranie i wysyłanie danych o lokalizacji komputera, co może pomóc w przypadku kradzieży lub zgubienia. Działanie usługi bardzo przypomina technologie śledzenia laptopów używane przez przez Lenovo, Fujitsu, Toshibę czy Della.
Działanie Prey jest bardzo proste. Po instalacji programu należy zarejestrować się na serwerze, gdzie można zarejestrować swoje komputery. Jeśli któryś z nich zaginie, należy go odpowiednio oznaczyć na stronie usługi. Jeśli maszyna zostanie połączona z Internetem, program „zadzwoni do domu” i poda lokację komputera. Ponadto program może dostarczyć zrzut ekranu, listę uruchomionych programów, czas pracy (uptime) a nawet zdjęcie osoby używającej komputera, jeśli ten jest wyposażony we wbudowaną kamerę. Istnieje również możliwość poinformowania osoby używającej potencjalnie skradzionego laptopa o możliwości odnalezienia go lub uruchomienie „syreny alarmowej”.
Wprowadzona w tej wersji programu metoda geolokacji korzysta z API usługi Google Location. Do określenia położenia wystarczy przeskanowanie widocznych punktów dostępowych Wi-Fi, komputer nie musi się logować do żadnej z nich. Ponadto w wersji 0.5 programu dla systemu Linux poprawiono współpracę z kamerami internetowymi aby uzyskać zdjęcia lepszej jakości.
Ogromną zaletą aplikacji jest jej „lekkość” na wszystkich platformach. Prey został napisany w bashu, dzięki czemu nie ma żadnych zależności i nie wymaga żadnych dodatkowych komponentów na systemach Windows, Linux, Mac OS X czy Android. Jedyne wymaganie programu dotyczy systemu Linux, gdzie powinien być uruchamiany z konta root.
Boonana Trojan Horse Removal to narzędzie przeznaczone do usuwania trojanów z rodziny Boonana, które zaczęły atakować systemu Mac OS X jesienią 2010 roku.
Kod:
http://macscan.securemac.com/files/BTRT.dmg
_________________ iHack ProMultiboot Chameleon 2.1 Enoch-r1970 Asus Rampage II Extreme # Intel Core i7 920 D0 @ 4.0GHz (Noctua NH-U12P SE1366) # nVidia GTX285 @ 702/2592 # SupremeFX X-Fi Audio Card # Kingston 1600MHz HyperX CL9 (3x2048) # Belkin Mini BT Adapter # Asus WL-138g v2 # Thermaltake Kandalf VA9003BWSADD: Dell UltraSharp U3011 # Logitech MX Revolution # Logitech diNovo Edge # WD My Book Studio II 2TB # Logitech Z5500 Browser Speed Comparisons / Piszę poprawnie po polsku!
Nie możesz pisać nowych tematów Nie możesz odpowiadać w tematach Nie możesz zmieniać swoich postów Nie możesz usuwać swoich postów Nie możesz głosować w ankietach Nie możesz załączać plików na tym forum Nie możesz ściągać załączników na tym forum
Forum użytkowników Mac OS X na PC. Co to jest Hackintosh. Instalacja Mac OS X na PC z płyty Retail. Instalacja i opisy dystrybucji iDeneb, iPC, Kalyway, Leo4ALL, iAtkos.