Бесплатный софт для "маков" раздаёт троянов
Бесплатный софт для "маков" раздаёт шпионских троянов
Автор Игорь Крейн
http://webplanet.ru/node/26133/print#
Создано 02/06/2010 - 13:45
Специалисты компании Intego, подвизавшейся в области защиты "маков", предупреждают [1] о шпионских троянах, распространяющихся вместе с рядом бесплатных приложений и скринсейверов для Mac OS X. Бесплатные загрузки доступны на вполне честных сайтах вроде MacUpdate, VersionTracker и Softpedia.
Чтобы проникнуть в систему, вредоносной программе приходится преодолевать барьер в виде пользователя: при установке от него требуется ввести пароль администратора. Если пользователь оказывается достаточно наивным, троян обустраивается в системе и принимается за свои чёрные дела.
В частности, он устанавливает HTTP-бэкдор, внедряется в Safari, Firefox и iChat при запуске этих программ для сбора email-адресов и других данных, сканирует папки и файлы всех жёстких дисков, мониторит сетевой трафик и регулярно шифрует и отсылает собранную информацию на свои серверы.
Отмечается также, что иногда скачанная пользователем программа "предупреждает" при установке о том, что тот должен одобрить инсталляцию специального приложения по "исследованию рынка", но во многих случаях не делается даже такого предупреждения. После удаления программы-носителя троян-шпион остаётся в системе.
В Intego не уточняют, какие именно данные интересуют эту шпионскую программу, ограничиваясь лишь общими фразами о потенциальных угрозах (пароли, номера кредиток и проч.) Неизвестно также, какое количество мак-пользователей установили этого трояна при установке "хороших" программ и дали ему root-права.
Ссылки
[1] http://blog.intego.com/2010/06/01/intego-security-alert-osxopinionspy-sp...
Комментарии
comrade
2 июня, 2010 - 18:46
Линукс устроен аналогично!
Люди, будьте бдительны и не ставьте бяку!
И других предупреждайте!
(Каюсь, недавно сам рассказывал, как легко стало подключить частные репозиторий:
http://liberatum.ru/blog/ustanovka-programmok-iz-ppa-personal-package-ar...
;-)
___________________
Хе-хе, а линукс и масОС отличаются, всёж-таки!
У линукса, и большинства программ для него, открытый код. Если программа хорошая, можно немного подождать, пока умные люди её проверят и включат в репозиторий. А можешь и сам проверить, если соображаешь!
pomodor
2 июня, 2010 - 19:19
В Линуксе проблема, имхо, не стоит так остро. Там либо бери исходники с официального сайта, либо бери бинарные пакеты из официального репозитория. И в любом случае не надо устанавливать всякую ерунду, предназначение которой не знаешь. Это как с венерическими болезнями, если подключаться к непроверенным репозиториям без средств защиты, то потом долго придется лечить коннектор. :)
Чингачгук
3 июня, 2010 - 16:07
Это потому, что там не так распространена порочная практика варезников. Задался вопросом, а есть ли маковые варезники? Нашел парочку. )
Dmitry
3 июня, 2010 - 17:15
Согласен, что варезники очень часто вири и распространяют. Правда под Линукс они тоже есть, к примеру на rutracker.org хватает вареза. Но разница с windows в том, что там, даже пользуясь полностью лицензионным софтом, вирусей со временем будет ничуть не меньше, чем у заядлого любителя вареза.
Чингачгук
2 июня, 2010 - 19:53
Это еще один повод задуматься о том так ли хороши бесплатные. но закрытые решения.
Комментировать