Лайфхакер
Лайфхакер
Лучшее
Рубрики
Рецепты
Подкасты
Сервисы
Колонки
Лучшее
Рубрики
Рецепты
Подкасты
Сервисы
Колонки
Сколько дней до лета
Новости
Здоровье
Спорт и фитнес
Покупки
Технологии
Отношения
Кино
Реклама
МакрадарТехнологии
20 октября 2011

Фальшивый Flash отключает в Mac OS X защиту от вредоносных программ

Фото автора Сергей Суягин
Сергей Суягин

Фальшивый Flash отключает в Mac OS X защиту от вредоносных программ
Фальшивый Flash отключает в Mac OS X защиту от вредоносных программ

Появились сведения о новой версии трояна для Mac OS, который пытается выдать себя за установщика Adobe Flash Player. Троян отключает обновления антивирусной защиты Mac OS, делая систему уязвимой для любого другого устанавливаемого вредоносного ПО, поскольку защита не будет оповещать пользователя о угрозах при установке подобных программ и приложений.

Согласно информации, полученной от F‑Secure, новый троян Flashback.C может отключать автоматическое обновление встроенного в Mac OS X приложения XProtect, изменяя участки кода модуля XProtectUpdater, отвечающего за проверку наличия обновлений.

Заражённая трояном, система не сможет получать последние обновления, в результате чего при установке нового вредоносного ПО XProtect не сможет оповестить пользователя об угрозе. Отключение средств защиты — распространённая тактика, применяемая создателями вредоносного ПО, и антивирусные программы зачастую являются первой целью для атаки.

Flashback.A, обнаруженный в сентябре, маскирует себя под установщик Flash, при этом меню установки выглядит так же, как и в подлинном установщике. Такое сильное распространение трояна отчасти связано с тем, что последняя версия Mac OS X Lion не имеет предустановленного Flash.

Flashback.C работает аналогичным образом. После установки троян проверяет систему на наличие запущенного фаервола Little Snitch. Если данное приложение запущено, то троян автоматически удаляет себя. В противном случае Flashback пытается соединиться с удалённым хостом, расположенном в Китае, для загрузки остальных установочных файлов и файлов конфигурации. Однако, как сообщают F‑Secure, на данный момент удалённый хост не проявляет активности, то есть не отправляет в ответ никаких данных.

Для того, чтобы защититься от возможной угрозы, Apple и F‑Secure рекомендуют пользователям Mac использовать копии Flash, загруженные только через официальный сайт Adobe. Вторым советом является отключение в браузере Safari опции автоматического запуска файлов после их загрузки. Полезным будет и отказ от ввода пароля своего аккаунта в тех случаях, когда вы не уверены в необходимости предоставления такой важной информации.

Если же троян всё-таки попал в вашу систему, F‑Secure предлагают выполнить следующие инструкции:

Просканируйте всю систему

Удалите данную запись из plist

Фальшивый Flash отключает в Mac OS X защиту от вредоносных программ

Удаление нужно произвести в следующих местах:

/Applications/Safari.app/Contents/Info.plist

/Applications/Firefox.app/Contents/Info.plist

Затем удалите все обнаруженные при сканировании заражённые файлы

В данный момент Apple ещё не выпустило обновление, которое автоматически отмечало бы троян как вредоносную программу при установке.

Попытки создать совершенную систему защиты системы от вредоносного ПО всегда сталкивались с проблемой, при которой сами пользователи могут установить вредоносную программу или компонент из стороннего источника. Данная проблема актуальна для пользователей Windows и Mac, а в последнее время и для Android. Пользователи iOS защищены от подобных угроз благодаря механизмам защиты App Store, а официальный магазин приложений для Mac предоставляет аналогичный уровень безопасности для пользователей настольных систем и ноутбуков. Проблема остаётся нерешённой из-за того, что существует множество расширений для браузеров и другого стороннего ПО, которое невозможно предоставить через официальный магазин приложений.

[via AppleInsider]

Если нашли ошибку, выделите текст и нажмите Ctrl + Enter

Лучшие предложения

15 dejstvitel'no poleznyh veshchej ne dorozhe 1 000 rublej

15 действительно полезных вещей дешевле 1 000 рублей с AliExpress

Кроссовки от Li-Ning

Надо брать: лёгкие кроссовки от Li-Ning с продвинутой амортизацией

5 колонок для ПК с отличными отзывами на AliExpress

5 колонок для ПК с отличными отзывами на AliExpress

Что купить в «Дубайском экспрессе» на AliExpress: 8 товаров с классными ценами

Что купить в «Дубайском экспрессе» на AliExpress: 8 товаров с классными ценами

Игровой ноутбук от MSI

Забираем игровой ноутбук от MSI с небольшой, но приятной скидкой

10 кроссовок для весенних вылазок на природу

10 кроссовок для весенних вылазок на природу

Видеорегистратор 70mai Dash Cam A810 Lite

Со скидкой 55% отдают видеорегистратор от 70mai с двумя камерами

Надо брать: наушники-клипсы 2026 года от Baseus со скидкой 44%

Надо брать: наушники-клипсы 2026 года от Baseus со скидкой 44%

Это интересно
«Семальтара»: как работает семаглутид в таблетках и для чего его назначают

«Семальтара»: как работает семаглутид в таблетках и для чего его назначают

3 кухонных прибора, которые помогут прокачать ваши кулинарные способности

3 кухонных прибора, которые помогут прокачать ваши кулинарные способности

Как поддержать подростка с избыточным весом? Чек-лист для родителей

Как поддержать подростка с избыточным весом? Чек-лист для родителей

Как это сделать: превратить упаковку «Золотого яблока» в полезные вещи для дома

Как это сделать: превратить упаковку «Золотого яблока» в полезные вещи для дома

Комментарии
maclover
20.10.11 18:07
если нет таких строк в .plist, то всё окей? чем просканировать систему?
Что вы могли пропустить
Названы 10 самых продаваемых смартфонов в мире — в топ ворвалась модель Xiaomi
Названы 10 самых продаваемых смартфонов в мире — в топ ворвалась модель Xiaomi
0
Вчера
Новости
Устройства
Dyson выпустила карманную версию своих культовых вентиляторов Air Multiplier
Dyson выпустила карманную версию своих культовых вентиляторов Air Multiplier
0
Вчера
Новости
Устройства
Обзор Honor 600 Lite — сбалансированного смартфона с отличным дисплеем и крутой автономностью
Обзор Honor 600 Lite — сбалансированного смартфона с отличным дисплеем и крутой автономностью
0
Вчера
Устройства
Устройства
В Škoda создали велосипедный звонок, который слышно даже в наушниках с шумодавом
В Škoda создали велосипедный звонок, который слышно даже в наушниках с шумодавом
0
8 апреля
Новости
Устройства
Как зарегистрировать американский Apple ID бесплатно и без карты в 2026 году
Как зарегистрировать американский Apple ID бесплатно и без карты в 2026 году
0
8 апреля
iOS
Ликбез
Pebblebee выпустила аналог AirTag с сиреной и фонариком — это личная тревожная кнопка
Pebblebee выпустила аналог AirTag с сиреной и фонариком — это личная тревожная кнопка
0
8 апреля
Новости
Устройства
Среднебюджетник OnePlus Nord 6 получил батарею на 9 000 мА·ч — но есть подвох
Среднебюджетник OnePlus Nord 6 получил батарею на 9 000 мА·ч — но есть подвох
0
8 апреля
Новости
Устройства
Обзор Google Gemini — крутого бесплатного чат-бота с Nano Banana внутри
Обзор Google Gemini — крутого бесплатного чат-бота с Nano Banana внутри
0
8 апреля
Ликбез
Технологии
Apple готовит новый MacBook Neo — памяти станет больше
Apple готовит новый MacBook Neo — памяти станет больше
0
8 апреля
Новости
Устройства
«Артемида‑II» на руке: вышли настраиваемые часы NASA Artemis Watch 2.0 с прозрачным корпусом
«Артемида‑II» на руке: вышли настраиваемые часы NASA Artemis Watch 2.0 с прозрачным корпусом
0
7 апреля
Новости
Устройства
Что лучше — iPhone 17 или iPhone 17 Pro
Что лучше — iPhone 17 или iPhone 17 Pro
0
7 апреля
Ликбез
Устройства
С Android всё проще: Минцифры признало, что выявлять VPN на iPhone будет сложно
С Android всё проще: Минцифры признало, что выявлять VPN на iPhone будет сложно
0
6 апреля
Новости
Технологии
В пару кликов: как на iPhone легко скрыть лицо на фото
В пару кликов: как на iPhone легко скрыть лицо на фото
0
6 апреля
iOS
iOS
Как открыть файл HEIC на компьютере
Как открыть файл HEIC на компьютере
0
5 апреля
Ликбез
Технологии
10 новых приложений для iOS: лучшее за март
10 новых приложений для iOS: лучшее за март
0
4 апреля
iOS
iOS

Новые комментарии

Аватар автора комментария
Индира32 минуты назад

0 / 0

А я в интернете стараюсь смотреть видеоролики с юмором, а так же, если что-то научное надо узнать. Стараюсь не смотреть новости и собирать сплетни.
Одно мнение моё, другое неправильное: как понять, что вы заперты в эхо-камере
Аватар автора комментария
Индира39 минут назад

0 / 0

Ну я всегда знала, что маргарин в основном пригоден лишь для выпечки, но не, что бы его употреблять, как сливочное масло.
Из чего делают маргарин и стоит ли его использовать в выпечке
Аватар автора комментария
Индира40 минут назад

0 / 0

Ну есть же талантливые и способные люди. Я такими восхищаюсь))
«Время пришло»: автор «Горничной» раскрыла свою личность
Аватар автора комментария
Индира41 минуту назад

0 / 0

О! Уже фильм в кино вышел, а я не знала. Спасибо, что напомнили ))
«Вот это драма!» с Зендаей и Робертом Паттинсоном — самый эмоциональный фильм весны
«Найди нам с котиком квартиру в центре» и другие запросы, с которыми справится ИИ-помощник Яндекс Недвижимости

«Найди нам с котиком квартиру в центре» и другие запросы, с которыми справится ИИ-помощник Яндекс Недвижимости

Реклама
Лайфхакер
Информация
О проектеРубрикиРекламаРедакцияВакансииО компании«Авторизация»
Подписка
TelegramВКонтактеTwitterViberYouTubeИнициалRSS
Правила
Пользовательское соглашениеПолитика обработки персональных данныхПравила применения рекомендательных технологийПравила сообществаСогласие на обработку персональных данныхСогласие для рекламных рассылокСогласие для информационной программы
18+Копирование материалов запрещено.
Издание может получать комиссию от покупки товаров, представленных в публикациях