Лайфхакер
Лайфхакер
Лучшее
Рубрики
Рецепты
Подкасты
Сервисы
Колонки
Лучшее
Рубрики
Рецепты
Подкасты
Сервисы
Колонки
Новости
Здоровье
Спорт и фитнес
Покупки
Технологии
Отношения
Кино
Реклама
МакрадарТехнологии
20 октября 2011

Фальшивый Flash отключает в Mac OS X защиту от вредоносных программ

Фото автора Сергей Суягин
Сергей Суягин

Фальшивый Flash отключает в Mac OS X защиту от вредоносных программ
Фальшивый Flash отключает в Mac OS X защиту от вредоносных программ

Появились сведения о новой версии трояна для Mac OS, который пытается выдать себя за установщика Adobe Flash Player. Троян отключает обновления антивирусной защиты Mac OS, делая систему уязвимой для любого другого устанавливаемого вредоносного ПО, поскольку защита не будет оповещать пользователя о угрозах при установке подобных программ и приложений.

Согласно информации, полученной от F‑Secure, новый троян Flashback.C может отключать автоматическое обновление встроенного в Mac OS X приложения XProtect, изменяя участки кода модуля XProtectUpdater, отвечающего за проверку наличия обновлений.

Заражённая трояном, система не сможет получать последние обновления, в результате чего при установке нового вредоносного ПО XProtect не сможет оповестить пользователя об угрозе. Отключение средств защиты — распространённая тактика, применяемая создателями вредоносного ПО, и антивирусные программы зачастую являются первой целью для атаки.

Flashback.A, обнаруженный в сентябре, маскирует себя под установщик Flash, при этом меню установки выглядит так же, как и в подлинном установщике. Такое сильное распространение трояна отчасти связано с тем, что последняя версия Mac OS X Lion не имеет предустановленного Flash.

Flashback.C работает аналогичным образом. После установки троян проверяет систему на наличие запущенного фаервола Little Snitch. Если данное приложение запущено, то троян автоматически удаляет себя. В противном случае Flashback пытается соединиться с удалённым хостом, расположенном в Китае, для загрузки остальных установочных файлов и файлов конфигурации. Однако, как сообщают F‑Secure, на данный момент удалённый хост не проявляет активности, то есть не отправляет в ответ никаких данных.

Для того, чтобы защититься от возможной угрозы, Apple и F‑Secure рекомендуют пользователям Mac использовать копии Flash, загруженные только через официальный сайт Adobe. Вторым советом является отключение в браузере Safari опции автоматического запуска файлов после их загрузки. Полезным будет и отказ от ввода пароля своего аккаунта в тех случаях, когда вы не уверены в необходимости предоставления такой важной информации.

Если же троян всё-таки попал в вашу систему, F‑Secure предлагают выполнить следующие инструкции:

Просканируйте всю систему

Удалите данную запись из plist

Фальшивый Flash отключает в Mac OS X защиту от вредоносных программ

Удаление нужно произвести в следующих местах:

/Applications/Safari.app/Contents/Info.plist

/Applications/Firefox.app/Contents/Info.plist

Затем удалите все обнаруженные при сканировании заражённые файлы

В данный момент Apple ещё не выпустило обновление, которое автоматически отмечало бы троян как вредоносную программу при установке.

Попытки создать совершенную систему защиты системы от вредоносного ПО всегда сталкивались с проблемой, при которой сами пользователи могут установить вредоносную программу или компонент из стороннего источника. Данная проблема актуальна для пользователей Windows и Mac, а в последнее время и для Android. Пользователи iOS защищены от подобных угроз благодаря механизмам защиты App Store, а официальный магазин приложений для Mac предоставляет аналогичный уровень безопасности для пользователей настольных систем и ноутбуков. Проблема остаётся нерешённой из-за того, что существует множество расширений для браузеров и другого стороннего ПО, которое невозможно предоставить через официальный магазин приложений.

[via AppleInsider]

Если нашли ошибку, выделите текст и нажмите Ctrl + Enter

Лучшие предложения

10 poleznyh melochej, kotorye vyruchayut zimoj

10 полезных мелочей, которые выручают зимой

Надо брать: вместительный рюкзак от Tigernu со скидкой 61%

Надо брать: вместительный рюкзак от Tigernu со скидкой 61%

Кроссовки adidas Ozweego Celox отдают с большим дисконтом на Joom

Кроссовки adidas Ozweego Celox отдают с большим дисконтом на Joom

10 дешёвых товаров, которые нужны в каждом доме

10 дешёвых товаров, которые нужны в каждом доме

Куртка для снежной и ветреной зимы от CosmoTex со скидкой 63%

Нашли куртку для снежной зимы от российского бренда со скидкой 63%

5 umnyh vesov, kotorye pomogayut sledit' za zdorov'em

5 умных весов, которые помогают следить за здоровьем

Надо брать: внешний аккумулятор для ноутбука от QOOVI со скидкой 53%

Надо брать: внешний аккумулятор для ноутбука от QOOVI со скидкой 53%

14 скучных, но важных предметов для дома

14 скучных, но важных бытовых предметов

Это интересно
Как провести идеальный зимний день

Как провести идеальный зимний день

От спа-кинотеатра до забавного бинго: 7 идей бьюти-развлечений на каникулах

От спа-кинотеатра до забавного бинго: 7 идей бьюти-развлечений на каникулах

3 типа бизнеса, которым особенно полезна Big Data

3 типа бизнеса, которым особенно полезна Big Data

Что делать, если ваш сайт упал: пошаговая инструкция для предпринимателей от Т2

Что делать, если ваш сайт упал: пошаговая инструкция для предпринимателей от Т2

Реклама
Комментарии
maclover
20.10.11 18:07
если нет таких строк в .plist, то всё окей? чем просканировать систему?
Что вы могли пропустить
Что лучше для смартфона — защитное стекло или гидрогелевая плёнка
Что лучше для смартфона — защитное стекло или гидрогелевая плёнка
0
Вчера
Технологии
Технологии
Дешёвый тариф ChatGPT Go появится во всём мире — а с ним и реклама
Дешёвый тариф ChatGPT Go появится во всём мире — а с ним и реклама
0
Вчера
Новости
Технологии
OpenAI хочет объединить мозг человека и ИИ без вживления чипов в голову
OpenAI хочет объединить мозг человека и ИИ без вживления чипов в голову
0
16 января
Новости
Технологии
11 недорогих планшетов, которые стоит купить в 2026 году
11 недорогих планшетов, которые стоит купить в 2026 году
0
16 января
Ликбез
Технологии
Чего ждать от Apple в 2026 году
Чего ждать от Apple в 2026 году
0
15 января
Технологии
Технологии
У браузера Samsung Internet вышла десктопная версия для Windows с блокировщиком рекламы — знакомимся
У браузера Samsung Internet вышла десктопная версия для Windows с блокировщиком рекламы — знакомимся
0
15 января
Новости
Технологии
Мэттью Макконахи против ИИ: актёр зарегистрировал товарные знаки на мемы с собой
Мэттью Макконахи против ИИ: актёр зарегистрировал товарные знаки на мемы с собой
0
15 января
Новости
Технологии
Как скачать видео с Rutube на любое устройство — бесплатно и без регистрации
Как скачать видео с Rutube на любое устройство — бесплатно и без регистрации
0
14 января
Ликбез
Технологии
Обзор QLED-телевизора Sber серии 7000 c «ГигаЧатом» и полностью голосовым управлением
Обзор QLED-телевизора Sber серии 7000 c «ГигаЧатом» и полностью голосовым управлением
0
14 января
Устройства
Устройства
«Жидкое стекло» не зашло: пользователи iPhone игнорируют iOS 26 и остаются на iOS 18
«Жидкое стекло» не зашло: пользователи iPhone игнорируют iOS 26 и остаются на iOS 18
0
14 января
iOS
Новости
Apple представила подписку Creator Studio, которая объединила Final Cut Pro, Logic Pro и Pixelmator Pro
Apple представила подписку Creator Studio, которая объединила Final Cut Pro, Logic Pro и Pixelmator Pro
0
14 января
Новости
Технологии
От тамагочи до автомобилей: 25 самых интересных и необычных новинок с техновыставки CES 2026
От тамагочи до автомобилей: 25 самых интересных и необычных новинок с техновыставки CES 2026
0
13 января
Устройства
Устройства
Онлайн-сервисам в России запретят автоматически списывать деньги за подписки
Онлайн-сервисам в России запретят автоматически списывать деньги за подписки
0
13 января
Веб-сервисы
Новости
Илон Маск пообещал сделать идеи «Звёздного пути» научным фактом
Илон Маск пообещал сделать идеи «Звёздного пути» научным фактом
0
13 января
Новости
Технологии
Apple сдалась и выбрала Google Gemini в качестве основы для новой Siri
Apple сдалась и выбрала Google Gemini в качестве основы для новой Siri
0
13 января
Новости
Технологии

Новые комментарии

Аватар автора комментария
Илья Петрашко1 час назад

0 / 0

На мой взгляд лучший боевик это Схватка 1995 года с Де Ниро и Аль Пачино и можете меня переубеждать, но кино шедевр. Как этот фильм не оказался в списке, лично для меня загадка. Да. может не такой динамичный как некоторые из предложенных картин, но достойнейшая картина!
Collider выбрал 13 боевиков-шедевров, которые стали образцом для подражания в кино
Аватар автора комментария
Иван Мищенко4 часа назад

0 / 0

Дада. все работает не так как должно у нас в стране. Я вот мечтаю свою лавку антиквара открыть но такие налоги в 50к платить круглогодично не имея даже такого дохода это не реально.
5 способов открыть ИП без денег
Аватар автора комментария
Олег Залялов4 часа назад

0 / 0

серьезно, нью-дели лучше чем Шри Ланка? я и про мальдивы не уверен
Tripadvisor назвал 25 лучших направлений для путешественников в 2026 году
Аватар автора комментария
Павел Новичков4 часа назад

0 / 0

так к слову --- открываете гугл браузер нажимаете поиск с ИИ --- и работаете ::) без цензуры ---исторической ,социальной ,политический и прочей .
Как пользоваться YandexGPT — нейросетью, которая генерирует тексты на русском языке
Здоровье, питание и уход: 7 вопросов, с которыми помогут в Petstory

Здоровье, питание и уход: 7 вопросов, с которыми помогут в Petstory

Реклама
Лайфхакер
Информация
О проектеРубрикиРекламаРедакцияВакансииДля начинающих авторовО компании
Подписка
TelegramВКонтактеTwitterViberYouTubeИнициалRSS
Правила
Пользовательское соглашениеПолитика обработки персональных данныхПравила применения рекомендательных технологийПравила сообществаСогласие на обработку персональных данныхСогласие для рекламных рассылокСогласие для информационной программы
18+Копирование материалов запрещено.
Издание может получать комиссию от покупки товаров, представленных в публикациях