• Apple HomePod: проще выкинуть, чем отремонтировать (5 фото + 2 видео)

    Приобретение и ремонт техники от компании Apple всегда были дорогими удовольствиями. Например, при отсутствии расширенного варианта гарантии, заменить в официальном сервис-центре экран у iPhone X можно за 279 долларов. За смену заднего стекла здесь же возьмут 549 долларов. Конечно, с «яблочными» гаджетами приходится обращаться предельно б...
    Читать дальше
  • Энтузиаста, оплачивавшего проезд вживлённым чипом, оштрафовали

    Мяу-Людо Диско Гамма Мяу-Мяу (Meow Ludo Disco Gamma Meow Meow) — австралийский энтузиаст, имплантировавший чип проездного в свою левую руку. В метро Мяу расплачивался за проезд, всего лишь приложив кисть к терминалу, это позволяло ему не носить с собой транспортную карту или доставать смартфон, что экономило время на процедуре оплаты услу...
    Читать дальше
  • Спецслужбы США против покупки американцами смартфонов Huawei

    Во время сенатского слушания в комитете по разведке главы ФБР, ЦРУ и АНБ единодушно выступили с предупреждением к гражданам Соединённых Штатов касательно приобретения смартфонов Huawei. Работники специальных служб советуют американцам отказаться от покупок китайских смартфонов этой компании и от использования предоставляемых ею сервисов.
    Читать дальше
  • Обновление Windows 10 повысит производительность системы

    В официальном блоге Windows появилось сообщение о выходе бета версии ОС Windows 10 сборки 17604. Основным новшеством для пользователей операционной системы Windows 10 Pro будет режим Ultimate Performance for Workstations.
    Читать дальше
  • Учёному удалось сфотографировать одиночный атом камерой Canon (4 фото)

    Научный работник, физик Дэвид Надлингер, работающий в Оксфордском университете, провел интересный эксперимент, в результате которого сумел получить фотографию единичного положительно заряженного атома стронцияв ионной ловушке. Снимок стал победителем в ежегодном конкурсе фотографий научно-исследовательского Совета по инженерным и физическ...
    Читать дальше

Новый Mac-троянец использует фотографии русской фотомодели

13 марта 2012 | Новости IT

Антивирусная компания «Доктор Веб» сообщила о выявлении новой схемы распространения угроз для персональных компьютеров и устройств, работающих под управлением операционной системы Mac OS X. Авторами данного механизма являются создатели троянца Trojan.Muxler (OSX/Revir). Для приманки пользователей злоумышленники используют фотографии популярной русской фотомодели Ирины Шейк.

Угроза скрывается в ZIP-архивах, содержащих различные фотографии, в частности, снимки известной фотомодели Ирины Шейк. Образцы этих архивов были загружены на сайт virustotal.com под именами Pictures and the Ariticle of Renzin Dorjee.zip и FHM Feb Cover Girl Irina Shayk H-Res Pics.zip. Специалисты в настоящий момент не обладают полной информацией о схеме распространения таких архивов, но предполагают, что это явление не носит массовый характер.

При распаковке содержимого архива помимо фотографий на диск сохраняется приложение, значок которого в окне Finder практически не отличается от эскизов других графических изображений. Злоумышленники рассчитывают на невнимательность пользователя: не отличив уменьшенный эскиз фотографии от значка программы, он может случайно запустить это приложение на выполнение.

Данный исполняемый файл имеет имя FileAgent и представляет собой троянскую программу Trojan.Muxler.3. Троянец расшифровывает и запускает модуль бэкдора, детектируемый антивирусным ПО Dr.Web как BackDoor.Muxler.3 (OSX/Imuler). Этот модуль копируется в файл с именем .mdworker, расположенный в папке /tmp/. После запуска Trojan.Muxler.3 демонстрирует пользователю увеличенную копию фотографии и удаляет себя.

Бэкдор позволяет выполнять различные команды скачивания и запуска файлов, а также создания скриншотов Рабочего стола Mac OS X. Кроме того, Trojan.Muxler.3 загружает из Интернета и сохраняет в папку /tmp/ вспомогательный файл CurlUpload, который детектируется антивирусным ПО Dr.Web как Trojan.Muxler.2 и служит для закачки различных файлов с инфицированной машины на удаленный сервер злоумышленников.

Источник: cybersecurity
Понравился пост? Просоединяйтесь к нам в Facebook!

Написать комментарий


Включите эту картинку для отображения кода безопасности
обновить, если не виден код


Комментарии: 0

В Вашем браузере отключен JavaScript. Для корректной работы сайта настоятельно рекомендуется его включить.