• Выпущена компактная камера на подвесе Insta360 Luna Pro с вертикальной съёмкой в 4K и трекером головы (3 фото)

    Insta360 представила компактную камеру со встроенным стабилизатором Luna Pro. Она укомплектована одним 1-дюймовым сенсором и поддержкой вертикальной съёмки в разрешении 4K. Устройство оценили в 3399 юаней ($505).
    Читать дальше
  • Huawei показала Pura X View — первый не складной смартфон с широким 6,39" экраном и соотношением сторон как у раскладушки (2 фото)

    Компания Huawei представила смартфон Pura X View, который позиционируется как первый в мире нескладывающийся смартфон с широким дисплеем. Устройство также отличается массивной батареей ёмкостью 7000 мА·ч.
    Читать дальше
  • Geely привезла в Россию новый гибридный кроссовер EM-R (3 фото)

    Компания Geely официально запустила на российском рынке продажи новой модификации своего кроссовера EX5 — EM-R. Модель построена на базе архитектуры GEA и представляет собой гибридный автомобиль с увеличенным запасом хода.
    Читать дальше
  • Apple представила самые мощные Mac: новые Mac Studio получили до 512 Гбайт памяти и объединяются в ИИ-кластеры

    Apple анонсировала новые модели Mac Studio на базе уже знакомого процессора M5 Max и свежего M5 Ultra, который компания называет своим самым мощным чипом. Новинки выполнены в том же компактном корпусе, дизайн которого практически не изменился с момента появления Mac Studio в 2022 году. Цены начинаются с $2499 за конфигурацию с M5 Max и с ...
    Читать дальше
  • Представлен геймпад Genki Manta с большим сенсорным экраном и множеством кнопок (3 фото)

    Genki запустила на краудфандинговой платформе Kickstarter кампанию, посвящённую игровому контроллеру Manta. Он располагает крупным 2,9-дюймовым ЖК-дисплеем и поддерживает множество параметров настройки, позволяющих адаптировать его под каждого игрока.
    Читать дальше

Под Mac OS X появились первые эксплоиты

13 февраля 2012 | Просмотров: 24 090 | Новости IT

Компания «Доктор Веб», российский разработчик средств информационной безопасности, сегодня сообщила об обнаружении уязвимостей, с использованием которых возможно заражение троянскими программами устройств под управлением платформы Mac OS X. Она по праву считается одной из самых надежных ОС в мире, но злоумышленникам все же удалось использовать известные уязвимости Java с целью распространения угроз для данной платформы. Первыми злоумышленниками, решившими использовать уязвимости Java для заражения компьютеров под управлением Mac OS X, оказались создатели троянской программы BackDoor.Flashback, распространяемой, как известно, через зараженные сайты. Напомним, что установщик этого вредоносного ПО обычно маскируется под программу-инсталлятор Adobe Flash Player. Пользователю Mac OS X предлагается загрузить и установить архив, содержащий файл с именем FlashPlayer-11-macos.pkg (для других ОС загрузка не выполняется). После запуска установщик пытается скачать с удаленного сайта основной модуль троянца, и, если это не удается, прекращает свою работу. Теперь злоумышленники пошли другим путем: при открытии инфицированного сайта выполняется проверка user-agent пользовательского компьютера, и, если запрос сделан из-под MacOS с определенной версией браузера, пользователю отдается веб-страница, загружающая несколько java-апплетов. Сама страница демонстрирует в окне браузера надпись «Loading.... Please wait…».

Модуль с именем rhlib.jar использует уязвимость CVE-2011-3544. Он помещает в папку /tmp/ исполняемый файл .sysenterxx, выставляет ему необходимые атрибуты и запускает на выполнение.



Запущенное приложение проверяет, присутствуют ли в операционной системе файлы
/Library/LittleSnitch
/Developer/Applications/Xcode.app/Contents/MacOS/Xcode
и, если их обнаружить не удалось, пытается загрузить основной модуль троянской программы BackDoor.Flashback.26. В противном случае загрузчик просто удаляет себя. Модуль clclib.jar использует уязвимость CVE-2008-5353, а ssign.jar представляет собой дроппер Java.Dropper.8, подписанный недействительной подписью: злоумышленники рассчитывают на то, что пользователь добавит эту подпись в список доверенных и тем самым разрешит выполнение кода.

Источник: cybersecurity

Комментарии: 2

  1. Jet
    13 февраля 2012 18:10 Jet
    Троекратное ура!! Теперь и на нашей улице праздник!
    + 0
    Ответить
  2. Степан Алёшин
    14 февраля 2012 18:16 Степан Алёшин
    Java вирусы уже были на версии 10.5 ... все это не ново. вся беда в огромной Java-дыре... которая позволяет запускать скрыто локальные приложения прямо из браузера.
    Серфинг надо делать на FireFox с включенным NoScript
    + 0
    Ответить
В Вашем браузере отключен JavaScript. Для корректной работы сайта настоятельно рекомендуется его включить.