Бесплатный софт для "маков" раздаёт троянов

Бесплатный софт для "маков" раздаёт шпионских троянов
Автор Игорь Крейн
http://webplanet.ru/node/26133/print#
Создано 02/06/2010 - 13:45

Специалисты компании Intego, подвизавшейся в области защиты "маков", предупреждают [1] о шпионских троянах, распространяющихся вместе с рядом бесплатных приложений и скринсейверов для Mac OS X. Бесплатные загрузки доступны на вполне честных сайтах вроде MacUpdate, VersionTracker и Softpedia.

Чтобы проникнуть в систему, вредоносной программе приходится преодолевать барьер в виде пользователя: при установке от него требуется ввести пароль администратора. Если пользователь оказывается достаточно наивным, троян обустраивается в системе и принимается за свои чёрные дела.

В частности, он устанавливает HTTP-бэкдор, внедряется в Safari, Firefox и iChat при запуске этих программ для сбора email-адресов и других данных, сканирует папки и файлы всех жёстких дисков, мониторит сетевой трафик и регулярно шифрует и отсылает собранную информацию на свои серверы.

Отмечается также, что иногда скачанная пользователем программа "предупреждает" при установке о том, что тот должен одобрить инсталляцию специального приложения по "исследованию рынка", но во многих случаях не делается даже такого предупреждения. После удаления программы-носителя троян-шпион остаётся в системе.

В Intego не уточняют, какие именно данные интересуют эту шпионскую программу, ограничиваясь лишь общими фразами о потенциальных угрозах (пароли, номера кредиток и проч.) Неизвестно также, какое количество мак-пользователей установили этого трояна при установке "хороших" программ и дали ему root-права.

Ссылки
[1] http://blog.intego.com/2010/06/01/intego-security-alert-osxopinionspy-sp...

Главная тема: 
Компании: 
Дистрибутивы: 
Программное обеспечение: 
field_vote: 
Ваша оценка: Нет Средняя: 3 (1 оценка)

Комментарии

comrade аватар

Линукс устроен аналогично!
Люди, будьте бдительны и не ставьте бяку!
И других предупреждайте!

(Каюсь, недавно сам рассказывал, как легко стало подключить частные репозиторий:
http://liberatum.ru/blog/ustanovka-programmok-iz-ppa-personal-package-ar...
;-)

___________________
Хе-хе, а линукс и масОС отличаются, всёж-таки!
У линукса, и большинства программ для него, открытый код. Если программа хорошая, можно немного подождать, пока умные люди её проверят и включат в репозиторий. А можешь и сам проверить, если соображаешь!

В Линуксе проблема, имхо, не стоит так остро. Там либо бери исходники с официального сайта, либо бери бинарные пакеты из официального репозитория. И в любом случае не надо устанавливать всякую ерунду, предназначение которой не знаешь. Это как с венерическими болезнями, если подключаться к непроверенным репозиториям без средств защиты, то потом долго придется лечить коннектор. :)

В Линуксе проблема, имхо, не стоит так остро.

Это потому, что там не так распространена порочная практика варезников. Задался вопросом, а есть ли маковые варезники? Нашел парочку. )

Согласен, что варезники очень часто вири и распространяют. Правда под Линукс они тоже есть, к примеру на rutracker.org хватает вареза. Но разница с windows в том, что там, даже пользуясь полностью лицензионным софтом, вирусей со временем будет ничуть не меньше, чем у заядлого любителя вареза.

Это еще один повод задуматься о том так ли хороши бесплатные. но закрытые решения.

Комментировать

Filtered HTML

  • Use [fn]...[/fn] (or <fn>...</fn>) to insert automatically numbered footnotes.
  • Доступны HTML теги: <a> <em> <strong> <cite> <code> <ul> <ol> <li> <dl> <dt> <dd> <blockquote> <strike> <code> <h2> <h3> <h4> <h5> <del> <img>
  • Адреса страниц и электронной почты автоматически преобразуются в ссылки.
  • Строки и параграфы переносятся автоматически.

Plain text

  • HTML-теги не обрабатываются и показываются как обычный текст
  • Адреса страниц и электронной почты автоматически преобразуются в ссылки.
  • Строки и параграфы переносятся автоматически.