Mac OS X: ennek a trükknek ne dőljön be!

Egy újabb nemkívánatos program hívta fel a figyelmet arra, hogy a Mac OS X alapú számítógépek is a kiberbűnözők célkeresztjébe kerülhetnek. Mutatjuk a legújabb trükkjüket.
hirdetés
A vírusterjesztők körében régóta alkalmazott technikának számít, hogy az ártalmas szerzeményeiket valamilyen jól ismert alkalmazásnak tüntetik fel, vagy széles körben használt szoftverek telepítőjének meghamisításával juttatják fel azokat a PC-kre. E módszer platformfüggetlenül bevethető, azaz éppen olyan megtévesztő tud lenni Mac OS X alatt, mint egy Windows-os rendszeren. Erre szolgált példával az a Reimage néven terjedő alkalmazás is, amely a felhasználók átejtésével kerülhet fel a Mac gépekre.
 
A nemkívánatos alkalmazás legfontosabb jellemzője, hogy önmagában nem képes károkat okozni a számítógépeken. Viszont igencsak bosszantó tud lenni a jelenléte, és a felhasználó pénztárcájából is kihúzhat néhány dollárt. Pontosan ez az, amire a terjesztői apellálnak. A szoftverük különféle rendellenességekre hívja fel a figyelmet, amiknek a kijavításához telefonos támogatást ajánl fel. Johannes Ullrich, a SANS biztonsági kutatója a programot egy teljesen új telepítésű Mac gépen is lefuttatta, és a szoftver ez esetben is talált különféle rendszerproblémákat.
 
A Reimage kapcsán nem kizárólag az jelenti a gondot, hogy sok esetben alaptalanul riogatja a felhasználókat mindenféle hibajelentésekkel, hanem az is, amilyen módon felkerül a számítógépekre. Ekkor veti be az előbbiekben említett trükköt, és egy Flash Player telepítő mögé bújik.
 
A támadás kezdetekor a felhasználó azt tapasztalja, hogy a kijelzőn megjelenik egy felbukkanó ablak, amiben a Flash Player frissítésére szólítják fel. Amennyiben innen letölti a telepítőt, azaz a frissítést választja, akkor először elindul egy hamis - Adobe Flash Playerre emlékeztető - telepítő, amely elvégzi a Reimage installálását. Ugyanakkor a feltűnés kerülése érdekében a Flash Player eredeti telepítője is elindul, így a felhasználó azt gondolhatja, hogy minden rendben van. Sajnos ekkor már a Reimage a háttérben fut.

 
A biztonsági kutató vizsgálata azt támasztotta alá, hogy egy valóban logikusan felépített támadásról van szó, ugyanakkor annak végrehajtásához viszonylag sok felhasználói közreműködésre van szükség. Vagyis a felhasználónak több alkalommal jóvá kell hagynia a telepítést, így szó sincs arról, hogy automatizált vírusterjesztésnek lennénk tanúi. Ennek ellenére a csalók a módszerük segítségével sokakat csőbe húzhatnak, ezért ha ilyen jelenséget tapasztal, akkor ne hagyja magát. A hibajavításokat pedig az automatikus frissítési szolgáltatások segítségével telepítse, vagy közvetlenül a gyártók oldaláról töltse le azokat.
   
Gyorssegély
 
Antivírus: Avast |  AVG |  Malwarebytes | 
Tűzfal: Comodo |  ZoneAlarm
Mentés: Cobian Backup
Online: ESET |  Bitdefender |  Norton |  Panda
hirdetés

Prémium hírcsatorna

  1. A Libarchive egy súlyos memóriakezelési sérülékenységet tartalmaz.

  2. A Linux kernel kapcsán több sérülékenységre is fény derült.

  3. A phpMyAdmin frissítésével számos veszélyes sebezhetőségnek lehet búcsút inteni.

  4. Az IBM WebSphere Portal adatmanipulációkra és jogosulatlan hozzáférésre lehetőséget adó hibát tartalmaz.

  5. A Munidub trójai egy meglehetősen óvatos kártékony program, amely előkészíti a terepet egyéb, jóval károsabb szerzemények számára.

  6. A WordPress legújabb kiadása számos biztonsági hibát javít.

  7. A Shimrat trójai hátsó kapu kiépítésével segíti a támadókat a rendszerek jogosulatlan elérésében.

  8. A Racryptor trójai egy vérbeli orosz zsaroló program, amely helyreállíthatatlan károkat képes előidézni.

  9. A Cryptolocker zsaroló program legújabb variánsa akár 750 dollárt is követelhet az általa tönkretett állományok helyreállításáért.

  10. A Bayads reklámprogram a webböngészőben és azon kívül is képes bosszantó hirdetéseket megjeleníteni.

Partnerhírek

  1. 5n

    A PiK-SYS Kft. évről-évre megrendezésre kerülő nyári IT biztonsági szemináriuma idén 2016.06.29-én, “Intelligencia és együttműködés az IT biztonságban” címmel kerül megtartásra.

  2. 9n

    Első helyre ugrott előre a ScriptAttachment trójai, amely fertőzött e-mailek mellékletében terjed, és javarészt zsaroló kártevőket terjeszt.

  3. 19n

    A labdarúgó Európa-bajnokságra utazó szurkolókat folyamatosan figyelmeztetik a különböző biztonsági intézkedések fontosságára és betartására, de vajon biztonságban vannak-e az itthoni szurkolók?

  4. 24n

    Június közepén kerül megrendezésre az Open Academy, amely közösségi keretek között kínál ingyenes továbbképzési lehetőséget több száz informatikus szakember számára.

  5. 26n

    A zsarolóvírusok újabb hulláma érte el Európát, a szomszédos országok most nagyobb veszélyben vannak.

  6. 1h

    Az ESET kutatói felfedeztek egy olyan kártékony kódot, amely legalább 2008 óta elkerülte az internetbiztonsági szakemberek figyelmét.

  7. 1h

    Az ESET kiadta a legfrissebb vírustoplistáját, amelyen érdekes változások történtek.

  8. 1h

    Az ESET szakértői a zsarolóvírusok működési mechanizmusa és a megelőzési folyamatok lehetőségei mellett megvizsgálták az újfajta kiberbűnözési trend több aspektusát is.

  9. 2h

    A KÜRT fejlesztői műhelyében született technológiák és termékek lehetővé tették, hogy a hazai piac egyik legsikeresebb információbiztonsági cége olyan nemzetközi piacokra is kiléphessen, mint például az USA vagy Kína

  10. 2h

    2016 márciusában nemcsak visszatért, de át is vette a vezetést a Nemucod trójai, a zsarolóvírusok legfőbb terjesztője.

hirdetés
Isidor Club
 
 

Biztonságportál Prémium

Isidor Biztonsági Központ