Лайфхакер
Лайфхакер
Лучшее
Рубрики
Рецепты
Подкасты
Сервисы
Колонки
Лучшее
Рубрики
Рецепты
Подкасты
Сервисы
Колонки
Декабрь без стресса
🎄 Ёлка Лайфхакера
Новости
Здоровье
Спорт и фитнес
Покупки
Технологии
Отношения
Кино
Реклама
МакрадарТехнологии
24 мая 2013

Обнаружены новые модификации шпионского ПО для OS X

Фото автора Alex Ponomar
Alex Ponomar

os x kitm
os x kitm

Специалисты по безопасности идентифицировали многочисленные образцы недавно обнаруженного шпиона KitM для Mac OS X, один из которых датирован декабрем 2012 года и направлен на немецкоговорящих пользователей. KitM (Kumar in the Mac), также известный под названием HackBack, это бэкдор, который делает неавторизованные скриншоты и загружает их на удаленный сервер. Он также открывает доступ к shell, что позволяет захватчиком выполнять команды на зараженном компьютере.

Первоначально вредоносное ПО было обнаружено на макбуке ангольского активиста, посещавшего конференцию по правам человека Freedom Forum в Осло. Самое интересное в KitM то, что он подписан валидным Apple Developer ID, сертификатом, выпущенным Apple на некоего Раджиндера Кумара. Приложения, подписанные Apple Developer ID, пропускаются Gatekeeper, встроенной системой безопасности OS X, которая проверяет происхождение файлов для определения их возможной опасности для системы.

Первые два образца KitM, обнаруженные на прошлой неделе, были соединены с серверами в Нидерландах и Румынии. В среду специалисты F‑Secure получили больше образцов KitM от исследователя из Германии. Эти образцы были использованы для направленных атак в период с декабря по февраль и распространялись через фишинговые письма, содержащие zip-архивы с такими именами, как Christmas_Card.app.zip, Content_for_Article.app.zip, Interview_Venue_and_Questions.zip, Content_of_article_for_ [NAME REMOVED] .app.zip и Lebenslauf_fur_Praktitkum.zip.

Содержащиеся в этих архивах установщики KitM являлись исполняемые файлы в формате Mach‑O, чьи иконки были заменены на иконки изображений, видеофайлов, документов PDF и Microsoft Word. Подобный трюк часто используется для распространения вредоносного ПО на Windows.

Все обнаруженные образцы KitM подписаны одинаковым сертификатом Раджиндера Кумара, который Apple отозвала на прошлой неделе, сразу после обнаружения KitM, однако это не поможет тем, кто уже успел заразиться.

«Gatekeeper держит файл на карантине до того момента, как он будет впервые исполнен,» — говорит Богдан Ботезату, старший аналитик антивирусной компании Bitdefender. «Если файл прошел проверку при первом запуске, он будет запускаться и дальше, т.к. Gatekeeper не будет проводить повторной проверки. Поэтому вредоносное ПО, которое было запущено единожды с использованием корректного сертификата будет продолжать функционировать и после его отзыва.”

Apple может применить другую защитную функцию под названием XProtect, чтобы внести в черный список известные файлы KitM. Однако, не обнаруженные до их пор модификации «шпиона» продолжат функционировать.

Единственное, как пользователи Mac могут предотвратить исполнение любого подписанного вредоносного ПО на компьютере, это изменить настройки Gatekeeper так, чтобы был разрешен запуск только тех приложений, которые были установлены из Mac App Store, говорят специалисты F‑Secure.

Gatekeeper

Однако для корпоративных пользователей такая настройка попросту невозможна, т.к. делает невозможным использование практически любого офисного ПО, а особенно — собственных корпоративных приложений, которые разрабатываются для внутреннего использования и не выкладываются в Mac App Store.

(via)

Если нашли ошибку, выделите текст и нажмите Ctrl + Enter

Лучшие предложения

10 вещей, которые спасают от лютого холода

10 вещей, которые спасают от лютого холода

Это нам надо: аэрогриль от Kitfort с двумя секциями со скидкой 49%

Это нам надо: аэрогриль от Kitfort с двумя секциями со скидкой 49%

робот-пылесос Dreame L40 Ultra CE

Робот-пылесос от Dreame, который почти не беспокоит пользователя

13 подарочных наборов для тех, у кого нет времени на выбор

13 подарочных наборов для тех, у кого нет времени на выбор

утеплённые кроссовки от Xtep

Надо брать: утеплённые кроссовки от Xtep со скидкой 36%

10 пар зимней обуви, в которой тепло и не скользко

10 пар зимней обуви, в которой тепло и не скользко

Надо брать: игровой ноутбук Asus TUF Gaming дешевле 70 000 рублей

Надо брать: игровой ноутбук Asus TUF Gaming дешевле 70 000 рублей

Берём в подарок фен-щётку с вращением от Tuvio

Берём в подарок фен-щётку с вращением от Tuvio

Это интересно
Как найти увлечение после 60 лет и почему это важно

Как найти увлечение после 60 лет и почему это важно

Как выбрать апарт-отель для инвестиций и зачем это нужно

Как выбрать апарт-отель для инвестиций и зачем это нужно

3 вида киберугроз, которые могут серьёзно навредить бизнесу

3 вида киберугроз, которые могут серьёзно навредить бизнесу

ТЕСТ: Что о вас говорят ваши траты на Новый год

ТЕСТ: Что о вас говорят ваши траты на Новый год

Комментарии

Станьте первым, кто оставит комментарий

Что вы могли пропустить
Французский стартап Smartlet показал ремешок, который позволяет носить двое часов одновременно
Французский стартап Smartlet показал ремешок, который позволяет носить двое часов одновременно
0
Вчера
Новости
Устройства
Лучшие смартфоны декабря
Лучшие смартфоны декабря
0
Вчера
Устройства
Устройства
«Яндекс» запустил бета‑версию сервиса «Яндекс Радио»
«Яндекс» запустил бета‑версию сервиса «Яндекс Радио»
0
Вчера
Новости
Технологии
«Роспатент» показал самые необычные новогодние изобретения
«Роспатент» показал самые необычные новогодние изобретения
0
Вчера
Новости
Технологии
Анонсированы Honor WIN и WIN RT — игровые флагманы с батареями на 10 000 мА·ч
Анонсированы Honor WIN и WIN RT — игровые флагманы с батареями на 10 000 мА·ч
0
Вчера
Новости
Устройства
Через Telegram-бот @pic теперь можно генерировать картинки и отправлять их собеседнику
Через Telegram-бот @pic теперь можно генерировать картинки и отправлять их собеседнику
0
Вчера
Новости
Технологии
12 новых игр для Android и iOS: лучшее за декабрь
12 новых игр для Android и iOS: лучшее за декабрь
0
Вчера
Технологии
Технологии
Xiaomi анонсировала флагманские часы Watch 5 с eSIM и датчиком ЭМГ для мышц
Xiaomi анонсировала флагманские часы Watch 5 с eSIM и датчиком ЭМГ для мышц
0
25 декабря
Новости
Устройства
Надо брать: игровой ноутбук Asus TUF Gaming дешевле 70 000 рублей
Надо брать: игровой ноутбук Asus TUF Gaming дешевле 70 000 рублей
0
25 декабря
Покупки
Устройства
Представлен камерофон Xiaomi 17 Ultra с 1-дюймовым сенсором и специальной версией Leica Edition
Представлен камерофон Xiaomi 17 Ultra с 1-дюймовым сенсором и специальной версией Leica Edition
0
25 декабря
Новости
Устройства
На видео показали возможный дизайн складного смартфона iPhone Fold
На видео показали возможный дизайн складного смартфона iPhone Fold
0
25 декабря
Новости
Устройства
25 устройств Xiaomi получат HyperOS 3 до 2026 года
25 устройств Xiaomi получат HyperOS 3 до 2026 года
0
25 декабря
Новости
Технологии
«Яндекс Go» начал показывать спрос на такси в реальном времени
«Яндекс Go» начал показывать спрос на такси в реальном времени
0
25 декабря
Новости
Технологии
Праздничные помощники: как «Алиса» и «Станции» помогают создать новогоднее настроение
Праздничные помощники: как «Алиса» и «Станции» помогают создать новогоднее настроение
0
25 декабря
Технологии
Технологии
Google наконец-то даст возможность менять адрес почты Gmail
Google наконец-то даст возможность менять адрес почты Gmail
0
25 декабря
Веб-сервисы
Новости

Новые комментарии

Аватар автора комментария
всем нам кирдык, и вам тоже29 минут назад

0 / 0

Что, опять?
«Роскосмос» раскрыл планы по строительству электростанции на Луне
Аватар автора комментария
Елена Боровик3 часа назад

0 / 0

Словарь трудностей русского языка для работников СМИ отмечает "бочково́й" и "бо́чковый" как равноправные, причем для эфира рекомендуется "бочково́й": бочково́е пиво, бочкова́я сельдь.
25 слов, в которых мы неверно ставим ударение (+ полезные шпаргалки)
Аватар автора комментария
Alexanches4 часа назад

0 / 0

Автор, это не ремешок, а браслет! Все же не стоит путать эти изделия
Французский стартап Smartlet показал ремешок, который позволяет носить двое часов одновременно
Аватар автора комментария
Horugvi6 часов назад

0 / 0

Господи, какие же унылые в россии деньги
Банк России показал новый дизайн купюры в 1 000 рублей, посвящённой Нижнему Новгороду и Приволжью
Приоритетная задача! Чек-лист отдыха на праздниках

Приоритетная задача! Чек-лист отдыха на праздниках

Лайфхакер
Информация
О проектеРубрикиРекламаРедакцияВакансииДля начинающих авторовО компании
Подписка
TelegramВКонтактеTwitterViberYouTubeИнициалRSS
Правила
Пользовательское соглашениеПолитика обработки персональных данныхПравила применения рекомендательных технологийПравила сообществаСогласие на обработку персональных данныхСогласие для рекламных рассылокСогласие для информационной программы
18+Копирование материалов запрещено.
Издание может получать комиссию от покупки товаров, представленных в публикациях