Skype i Mac OS - "powtórka z rozrywki"
#1
Tak się jakoś dziwnie złożyło, że w ciągu zaledwie kilku dni pojawiły się komunikaty o kolejnych zagrożeniach dotyczących systemu Mac OS X oraz programu Skype. Zacznijmy od Skype ...w wersji tego programu przeznaczonej na iPhone’a i iPadaznaleziono lukę ułatwiającą kradzież danych z książki telefonicznej, o czym informowało m.in. Hacking.pl

[Aby zobaczyć linki, zarejestruj się tutaj]

Natomiast parę dni temu Sophos odkrył kolejną infekcję rozprzestrzenianą dość nietypową i rzadko spotykaną drogą - komunikatem głosowym
Cytat: Firma Sophos ostrzega użytkowników Skype''a przed zautomatyzowanym atakiem, mającym na celu rozprzestrzenianie fałszywych programów antywirusowych.
Użytkownicy Skype''a otrzymują niechciane połączenia w postaci generowanych komputerowo wiadomości głosowych, ostrzegających użytkowników, że bezpieczeństwo ich komputerów jest zagrożone. Ofiary ataku kierowane są do specjalnej strony internetowej, gdzie są proszone o podanie informacji osobistych i zapłatę w celu pobrania oprogramowania do "naprawy" komputera.
Komunikaty głosowe z automatycznych połączeń mówią: "Uwaga: to jest automatyczna wiadomość systemu komputerowego. Usługa ochrony twojego komputera jest niekaktywna. Aby włączyć ochronę komputera i naprawić problem, przejdź do [LINK] .."

Źródło informacji -Interia.pl

[Aby zobaczyć linki, zarejestruj się tutaj]

O tej samej metodzie ataku Sophos poinformował na swoim blogu Nakedsecurityi stąd kilka screenów

[Aby zobaczyć linki, zarejestruj się tutaj]

[Aby zobaczyć linki, zarejestruj się tutaj]

Źródło

[Aby zobaczyć linki, zarejestruj się tutaj]


Mac OS również nie "leży odłogiem" Smile Niedawno poinformowano o znalezieniu luki w OS X Lion pozwalającej na możliwości podmiany hasła administratora, o czym donoszona np. na DP

[Aby zobaczyć linki, zarejestruj się tutaj]

a już kilka dni później F-secure odkryła infekcję rozprzestrzenianą jako pliki podszywające się pod załączniki w formacie PDF - taki plik właśnie i to w j. chińskim otwiera się po zainfekowaniu systemu. Ta infekcja wygląda póki co na jakąś bardziej eksperymentalną, ponieważ co prawda zainstalowany w systemie robak pobiera następny komponent ( Trojan-Downloader:OSX/Revir.A ), a ten z kolei ma za zadanie ściągnięcie i uruchomienie backdoora nazwanego Backdoor:OSX/Imuler.A , ale póki co serwery z którymi chce się komunikować są "martwe".
Info

[Aby zobaczyć linki, zarejestruj się tutaj]

"Bezpieczeństwo jest podróżą, a nie celem samym w sobie - to nie jest problem, który można rozwiązać raz na zawsze"
"Zaufanie nie stanowi kontroli, a nadzieja nie jest strategią"
Odpowiedz
#2
Jak widać, mit "super bezpiecznego" Mac OS X upada na naszych oczach...
Odpowiedz
#3
ktostam napisał(a):Jak widać, mit "super bezpiecznego" Mac OS X upada na naszych oczach...


Ten system nigdy nie był bezpieczny,tylko mniej atrakcyjny niż Windows dla twórców malware Smile
Odpowiedz
#4
Dlatego słowa super bezpieczny ująłem w cudzysłów Wink
Odpowiedz
#5
facecik napisał(a):
ktostam napisał(a):Jak widać, mit "super bezpiecznego" Mac OS X upada na naszych oczach...


Ten system nigdy nie był bezpieczny,tylko mniej atrakcyjny niż Windows dla twórców malware Smile

dokładnie tak! niestety


Dodano: 27 wrz 2011, 2011 13:25

jedyne pocieszenie to to że malware cały czas żeby działać musi być zainstalowany na koncie roota, przez podanie hasła systemowego


Dodano: 27 wrz 2011, 2011 13:29

ichito problem wykradzenia hasła jest generalnie żadnym problemem, bo żeby go wyciągnąć należy być fizycznie przy komputerze ofiary które ma włączone automatyczne logowanie.
ja np używam hasła do zalogowania oraz hasła do wybudzenia kompa z uśpienia.
więc mogę spać spokojnie.
WIN11
Ventura
Odpowiedz


Skocz do:


Użytkownicy przeglądający ten wątek: 1 gości