• Geely объединила 16 систем электромобиля в один блок весом 75 кг (2 фото)

    Geely представила новую интегрированную систему электропривода «16 в 1», объединяющую ключевые компоненты электромобиля в компактном модуле. Первой моделью с новой технологией станет электрический седан Geely TT, который должен выйти на рынок уже в ближайшее время.
    Читать дальше
  • В «2ГИС» появилась навигация в условиях полного отсутствия связи

    Российский навигационный сервис «2ГИС» получил новую технологию, которая помогает ему ориентироваться на месте в условиях полного отсутствия внешних сигналов, будь то сотовая связь, Wi-Fi или GPS. Вместо этого сервис будет полагаться на встроенные в смартфон датчики.
    Читать дальше
  • Новый перовскитный элемент можно напечатать практически на всём

    Команда Института химии Китайской академии наук создала перовскитно-органический тандемный солнечный элемент с эффективностью преобразования энергии 28,04%. В ходе испытаний прототип сохранил 90% первоначальной производительности после 625 часов непрерывной работы.
    Читать дальше
  • Ровер Curiosity обнаружил на Марсе огромное поле из неправильных сот (3 фото)

    Марсоход NASA Curiosity обнаружил в кратере Гейла обширный участок поверхности, покрытый небольшими многоугольными структурами, напоминающими пчелиные соты. Ранее ровер находил подобные образования, но новая находка по масштабам затмила все предыдущее такие открытия.
    Читать дальше
  • Трёхколёсный «полувелосипед» Halfbike Pro для езды стоя (видео)

    Болгарская компания Halfbike представила обновлённую версию своего уникального трёхколёсного велосипеда, на котором ездят стоя. Модель Halfbike Pro внешне напоминает самокат, но только с педалями.
    Читать дальше

Новый Mac-троянец использует фотографии русской фотомодели

13 марта 2012 | Просмотров: 16 620 | Новости IT

Антивирусная компания «Доктор Веб» сообщила о выявлении новой схемы распространения угроз для персональных компьютеров и устройств, работающих под управлением операционной системы Mac OS X. Авторами данного механизма являются создатели троянца Trojan.Muxler (OSX/Revir). Для приманки пользователей злоумышленники используют фотографии популярной русской фотомодели Ирины Шейк.

Угроза скрывается в ZIP-архивах, содержащих различные фотографии, в частности, снимки известной фотомодели Ирины Шейк. Образцы этих архивов были загружены на сайт virustotal.com под именами Pictures and the Ariticle of Renzin Dorjee.zip и FHM Feb Cover Girl Irina Shayk H-Res Pics.zip. Специалисты в настоящий момент не обладают полной информацией о схеме распространения таких архивов, но предполагают, что это явление не носит массовый характер.

При распаковке содержимого архива помимо фотографий на диск сохраняется приложение, значок которого в окне Finder практически не отличается от эскизов других графических изображений. Злоумышленники рассчитывают на невнимательность пользователя: не отличив уменьшенный эскиз фотографии от значка программы, он может случайно запустить это приложение на выполнение.

Данный исполняемый файл имеет имя FileAgent и представляет собой троянскую программу Trojan.Muxler.3. Троянец расшифровывает и запускает модуль бэкдора, детектируемый антивирусным ПО Dr.Web как BackDoor.Muxler.3 (OSX/Imuler). Этот модуль копируется в файл с именем .mdworker, расположенный в папке /tmp/. После запуска Trojan.Muxler.3 демонстрирует пользователю увеличенную копию фотографии и удаляет себя.

Бэкдор позволяет выполнять различные команды скачивания и запуска файлов, а также создания скриншотов Рабочего стола Mac OS X. Кроме того, Trojan.Muxler.3 загружает из Интернета и сохраняет в папку /tmp/ вспомогательный файл CurlUpload, который детектируется антивирусным ПО Dr.Web как Trojan.Muxler.2 и служит для закачки различных файлов с инфицированной машины на удаленный сервер злоумышленников.

Источник: cybersecurity

Комментарии: 0

В Вашем браузере отключен JavaScript. Для корректной работы сайта настоятельно рекомендуется его включить.