Лайфхакер
Лайфхакер
Лучшее
Рубрики
Рецепты
Подкасты
Сервисы
Колонки
Лучшее
Рубрики
Рецепты
Подкасты
Сервисы
Колонки
Декабрь без стресса
🎁 Подарки на Новый год
Новости
Здоровье
Спорт и фитнес
Покупки
Технологии
Отношения
Кино
Реклама
МакрадарТехнологии
20 октября 2011

Фальшивый Flash отключает в Mac OS X защиту от вредоносных программ

Фото автора Сергей Суягин
Сергей Суягин

Фальшивый Flash отключает в Mac OS X защиту от вредоносных программ
Фальшивый Flash отключает в Mac OS X защиту от вредоносных программ

Появились сведения о новой версии трояна для Mac OS, который пытается выдать себя за установщика Adobe Flash Player. Троян отключает обновления антивирусной защиты Mac OS, делая систему уязвимой для любого другого устанавливаемого вредоносного ПО, поскольку защита не будет оповещать пользователя о угрозах при установке подобных программ и приложений.

Согласно информации, полученной от F‑Secure, новый троян Flashback.C может отключать автоматическое обновление встроенного в Mac OS X приложения XProtect, изменяя участки кода модуля XProtectUpdater, отвечающего за проверку наличия обновлений.

Заражённая трояном, система не сможет получать последние обновления, в результате чего при установке нового вредоносного ПО XProtect не сможет оповестить пользователя об угрозе. Отключение средств защиты — распространённая тактика, применяемая создателями вредоносного ПО, и антивирусные программы зачастую являются первой целью для атаки.

Flashback.A, обнаруженный в сентябре, маскирует себя под установщик Flash, при этом меню установки выглядит так же, как и в подлинном установщике. Такое сильное распространение трояна отчасти связано с тем, что последняя версия Mac OS X Lion не имеет предустановленного Flash.

Flashback.C работает аналогичным образом. После установки троян проверяет систему на наличие запущенного фаервола Little Snitch. Если данное приложение запущено, то троян автоматически удаляет себя. В противном случае Flashback пытается соединиться с удалённым хостом, расположенном в Китае, для загрузки остальных установочных файлов и файлов конфигурации. Однако, как сообщают F‑Secure, на данный момент удалённый хост не проявляет активности, то есть не отправляет в ответ никаких данных.

Для того, чтобы защититься от возможной угрозы, Apple и F‑Secure рекомендуют пользователям Mac использовать копии Flash, загруженные только через официальный сайт Adobe. Вторым советом является отключение в браузере Safari опции автоматического запуска файлов после их загрузки. Полезным будет и отказ от ввода пароля своего аккаунта в тех случаях, когда вы не уверены в необходимости предоставления такой важной информации.

Если же троян всё-таки попал в вашу систему, F‑Secure предлагают выполнить следующие инструкции:

Просканируйте всю систему

Удалите данную запись из plist

Фальшивый Flash отключает в Mac OS X защиту от вредоносных программ

Удаление нужно произвести в следующих местах:

/Applications/Safari.app/Contents/Info.plist

/Applications/Firefox.app/Contents/Info.plist

Затем удалите все обнаруженные при сканировании заражённые файлы

В данный момент Apple ещё не выпустило обновление, которое автоматически отмечало бы троян как вредоносную программу при установке.

Попытки создать совершенную систему защиты системы от вредоносного ПО всегда сталкивались с проблемой, при которой сами пользователи могут установить вредоносную программу или компонент из стороннего источника. Данная проблема актуальна для пользователей Windows и Mac, а в последнее время и для Android. Пользователи iOS защищены от подобных угроз благодаря механизмам защиты App Store, а официальный магазин приложений для Mac предоставляет аналогичный уровень безопасности для пользователей настольных систем и ноутбуков. Проблема остаётся нерешённой из-за того, что существует множество расширений для браузеров и другого стороннего ПО, которое невозможно предоставить через официальный магазин приложений.

[via AppleInsider]

Если нашли ошибку, выделите текст и нажмите Ctrl + Enter

Лучшие предложения

Chto podarit' devushke na Novyj god

Что подарить девушке на Новый год

Kinder Joy с персонажами из «Очень странных дел»

Тратим последнее на тот самый Kinder Joy с персонажами из «Очень странных дел»

Берём в подарок 3D-принтер от Creality со скидкой 62%

Берём в подарок 3D-принтер от Creality со скидкой 62%

10 классных наборов от LEGO для детей и взрослых

10 классных наборов от LEGO для детей и взрослых

Непромокаемые зимние ботинки от Golden Camel отдают за полцены

Непромокаемые зимние ботинки от Golden Camel отдают за полцены

Бытовая техника, которую не стыдно дарить на Новый год

Бытовая техника, которую не стыдно дарить на Новый год

Как работает распродажа на Ozon c точки зрения продавца и покупателя

Как работает распродажа на Ozon c точки зрения продавца и покупателя

вечерние платья на новогодний корпоратив

15 вечерних платьев со скидками до 90%, чтобы сиять как ёлочка

Это интересно
Приоритетная задача! Чек-лист отдыха на праздниках

Приоритетная задача! Чек-лист отдыха на праздниках

ТЕСТ: Что о вас говорят ваши траты на Новый год

ТЕСТ: Что о вас говорят ваши траты на Новый год

Как найти увлечение после 60 лет и почему это важно

Как найти увлечение после 60 лет и почему это важно

Мой особенный друг: как взять из приюта питомца с особыми потребностями и не пожалеть

Мой особенный друг: как взять из приюта питомца с особыми потребностями и не пожалеть

Комментарии
maclover
20.10.11 18:07
если нет таких строк в .plist, то всё окей? чем просканировать систему?
Что вы могли пропустить
В России создадут единую базу IMEI мобильных устройств — их привяжут к номерам
В России создадут единую базу IMEI мобильных устройств — их привяжут к номерам
0
Вчера
Новости
Технологии
Уже не круто и просто опасно: как нейроконтент заполонил Сеть и что с этим делать
Уже не круто и просто опасно: как нейроконтент заполонил Сеть и что с этим делать
0
Вчера
Технологии
Технологии
РКН может разблокировать Roblox — компания готова выполнить требования
РКН может разблокировать Roblox — компания готова выполнить требования
0
Вчера
Новости
Технологии
У вас Android и вы выбираете iPhone? Вот 12 вещей, о которых стоит знать заранее
У вас Android и вы выбираете iPhone? Вот 12 вещей, о которых стоит знать заранее
0
Вчера
Технологии
Технологии
Добро пожаловать в научную фантастику! Как технологии меняют современные компании и жизнь их клиентов
Добро пожаловать в научную фантастику! Как технологии меняют современные компании и жизнь их клиентов
Вчера
Технологии
Технологии
OpenAI представила флагманский генератор картинок GPT Image 1.5 — он похож на Nano Banana
OpenAI представила флагманский генератор картинок GPT Image 1.5 — он похож на Nano Banana
0
Вчера
Новости
Технологии
20 отличных фитнес-трекеров и смарт-часов в 2026 году
20 отличных фитнес-трекеров и смарт-часов в 2026 году
0
16 декабря
Ликбез
Устройства
10 бесплатных онлайн-сервисов, чтобы сделать гифку из видео
10 бесплатных онлайн-сервисов, чтобы сделать гифку из видео
0
15 декабря
Технологии
Технологии
Проигрыватель в подарок: 3 варианта на разный бюджет
Проигрыватель в подарок: 3 варианта на разный бюджет
0
15 декабря
Устройства
Устройства
Как выбрать кофемашину для дома и не разочароваться
Как выбрать кофемашину для дома и не разочароваться
0
14 декабря
Ликбез
Технологии
Telegram представил новые функции в приложении — и подколол мессенджер Max
Telegram представил новые функции в приложении — и подколол мессенджер Max
0
13 декабря
Новости
Технологии
Как посмотреть свои игровые итоги 2025 года на PlayStation в России
Как посмотреть свои игровые итоги 2025 года на PlayStation в России
0
13 декабря
Технологии
Технологии
Windows 11 позволит запускать Android‑приложения в полноэкранном режиме
Windows 11 позволит запускать Android‑приложения в полноэкранном режиме
0
13 декабря
Windows
Новости
Новая теория заговора: библиотекари скрывают книги, которые советует ChatGPT
Новая теория заговора: библиотекари скрывают книги, которые советует ChatGPT
0
12 декабря
Новости
Технологии
Рататуй в мире гаджетов: представлен ИИ-куб для оценки степени готовности блюд
Рататуй в мире гаджетов: представлен ИИ-куб для оценки степени готовности блюд
0
12 декабря
Новости
Устройства

Новые комментарии

Аватар автора комментария
Guwanc Bayramgylyjow1 час назад

0 / 0

Изображение
DeepNude взломали — теперь оголять людей c фото можно без водяных знаков
Аватар автора комментария
Mikhail Izmaylov3 часа назад

0 / 0

Это же западная скверна,которая,увы, и к нам просочилась
Кто такие куколды и почему им нравятся измены партнёров
Аватар автора комментария
Alexander Krakhmal3 часа назад

0 / 0

13 декабря первый был показ в Авроре, с оригинальным звуком и титры. Было круто. Наизусть если фильм знаешь в русской озвучке, то проблем нет с английским. Даже наоборот по новому фильм расрылся. Лил у
«Пятый элемент» снова покажут в России — впервые в 4K-реставрации
Аватар автора комментария
Mikhail Izmaylov3 часа назад

0 / 0

Сольников мало для раскрытия? Или прочего контента?
Крис Эванс вернётся в фильме «Мстители: Судный день» — это подтвердил утёкший тизер
От ПМС до овуляции. Всё, что нужно знать о менструальном цикле

От ПМС до овуляции. Всё, что нужно знать о менструальном цикле

Лайфхакер
Информация
О проектеРубрикиРекламаРедакцияВакансииДля начинающих авторовО компании
Подписка
TelegramВКонтактеTwitterViberYouTubeИнициалRSS
Правила
Пользовательское соглашениеПолитика обработки персональных данныхПравила применения рекомендательных технологийПравила сообществаСогласие на обработку персональных данныхСогласие для рекламных рассылокСогласие для информационной программы
18+Копирование материалов запрещено.
Издание может получать комиссию от покупки товаров, представленных в публикациях