Пользователи компьютеров на платформе OS X, также как и поклонники Windows, должны быть крайне осторожными со скачиваемыми из Интернета файлами, даже если это – известные, казалось бы, программы, но полученные из торрентов. Именно на таких сайтах поставщики антивирусов обнаружили приложения для Mac, инфицированные очень непростой по своей природе электронной заразой, сообщает MacWorld.
Новое вредоносное ПО названо DevilRobber. Это самый настоящий трансформер с массой функций: троян, поскольку прячется внутри программ; бэкдор, управляемый удаленным сервером; вор, крадущий с компьютера данные и виртуальную валюту; шпион, отправляющий на внешние серверы личную информацию пользователей.
Одной из основных особенностей DevilRobber является то, что, попав на ПК ни о чем не подозревающего человека, он задействует вычислительную мощность его видеокарты для генерации известной виртуальной валюты Bitcoin. (ее можно использовать в онлайновых платежах за сетевые услуги и реальные товары, и даже выводить, конвертируя в обычные деньги.) На текущий момент один Bitcoin равен $3,20, что не так уж и мало, особенно, если эти деньги достаются без особого труда.
Кроме генерации и кражи Bitcoin вирус DevilRobber может делать скриншоты изображения на экране компьютера и передавать виртуальным мошенникам все пароли пользователя, а также копировать зашифрованные в TrueCrypt и Tor данные, историю веб-серфинга в Safari и записи журнала команд «.bash_history».
На данный момент этот троян был обнаружен в приложении для редактирования и конвертирования изображений GraphicConverter версии 7.4, но он может быть внедрен и в другие программы, популярные на торрент-треккерах. Сотрудники таких производителей антивирусов как Intego и Sophos предостерегают пользователей и призывают их осторожно относиться к практике загрузки и использования пиратского софта.