• Блогер сделал портативную PS2 из скотча и старых деталей (видео)

    Автор YouTube-канала James Channel решил не покупать портативную консоль, а буквально собрать её из обломков старой PlayStation 2 Slim, скотча и толики упрямства. Так появилась JamesStation 2 —самодельная консоль с открытым вращающимся дисководом.
    Читать дальше
  • ИИ-бум создал очередной ажиотаж — теперь вокруг китайских синтетических алмазов

    Выращенные в китайских лабораториях алмазы неожиданно оказались востребованными в условиях бума технологий искусственного интеллекта. Спрос на них растёт, и они набирают популярность в качестве ключевых компонентов в производстве передовых чипов, пишет Bloomberg.
    Читать дальше
  • Google одним махом исправила 124 уязвимости в Android — одну из них вовсю использовали хакеры

    Компания Google выпустила июньские обновления безопасности Android за 2026 год, устраняющие 124 уязвимости, включая одну уязвимость нулевого дня, активно используемую злоумышленниками в целенаправленных атаках. CVE-2025-48595 использовалась хакерами для получения доступа к выполнению кода и повышения привилегий на устройствах под управлен...
    Читать дальше
  • ОС и приложения больше не в приоритете для Microsoft

    На конференции Build 2026 компания Microsoft представила проект Solara — новую платформу для ИИ-агентов, создаваемую совместно с Qualcomm. Однако куда более интересным событием стала не сама технология, а заявление главы компании Сатьи Наделлы о том, каким он видит будущее персональных компьютеров.
    Читать дальше
  • iPhone в России может остаться без 5G

    Запуск сетей 5G в России ожидается уже в ближайшее время, однако это событие, скорее всего, обойдёт владельцев iPhone стороной. Есть все предпосылки к тому, что обладатели смартфонов Apple не смогут воспользоваться связью пятого поколения.
    Читать дальше

Новый Java-дроппер заражает исключительно Mac OS

22 февраля 2012 | Просмотров: 16 393 | Новости IT

Определение ОС компьютера пользователя и выдача ему соответствующего контента сегодня уже не диковинка интернет-технологий. Этим механизмом давно пользуются и вирусописатели. Но платформа Apple MAC OS в этом механизме используется довольно редко, однако антивирусные эксперты «Лаборатории Касперского» говорят об обнаружении ранее неизвестного Java-даунлоадер, который загружал в систему зловредов в зависимости от ОС зараженного компьютера. Trojan-Downloader.Java.OpenConnection.fa был обнаружен «Лабораторией Касперского» 15 февраля. Как уже было сказано выше, троянец определяет ОС на зараженном компьютере. Если на компьютере стоит Windows, происходит загрузка Trojan-Dropper.Win32.Agent.gjtw, который несет в себе Trojan-Downloader.Win32.Agent.ujhb. Во всех случаях, отличных от Windows, в систему загружается PYTHON скрипт. Данный скрипт «Лаборатория Касперского» детектирует как Trojan-Dropper.Python.Flasfa.a...

Работа скрипта-дроппера выполняется только на одной платформе — MAC OS. В случае Linux, скрипт завершает свою работу.

Помимо записи объектов в систему, дроппер прописывает скрипты в автозапуск в plist-файл в операционной системе. Основной скрипт в данной цепочке — скрипт № 2 — он является HTTP-бэкдором и детектируется «Лабораторией Касперского» как Backdoor.Python.Aharm.a. Aharm.a с определенной частотой посылает запросы серверу злоумышленников и ждет команды от своего хозяина. Как только команда поступает, он выполняет ее на зараженной машине.

Исходная версия бэкдора распространяется как приложение с отрытым исходным кодом, и его может скачать и переделать под себя кто угодно.

По словам Виктора Чебышева, эксперта «Лаборатории Касперского», для заражения используется Drive-by атака. После срабатывания Java-эксплойта и незаметной загрузки на компьютер Trojan-Downloader.Java.OpenConnection.fa, параллельно с загрузкой дроппера даунлоадер открывает страницу с видеороликом.

Источник: cybersecurity

Комментарии: 0

В Вашем браузере отключен JavaScript. Для корректной работы сайта настоятельно рекомендуется его включить.