Российские специалисты обнаружили новый бэкдор под Mac OS

Российские специалисты обнаружили новый бэкдор под Mac OS

Специалисты компании «Доктор Веб» выявили новую угрозу для компьютеров, работающих под управлением Mac OS X. BackDoor.Olyx стал вторым известным бэкдором для данной операционной системы. Заражая «мак», эта вредоносная программа дает злоумышленникам возможность управлять компьютером без ведома его владельца: принимать с удаленного сервера команды создания, переноса, переименования, удаления различных файловых объектов, а также некоторые другие директивы.



 Количество вредоносных программ под «маки» невелико, особенно по сравнению с угрозами для Windows. Так, бэкдор для Mac OS X до сих пор был известен только один — BackDoor.DarkHole. Эта программа имеет версию как для Mac OS X, так и для Windows. Запускаясь в операционной системе, она позволяет злоумышленникам открывать на зараженной машине веб-страницы в используемом по умолчанию браузере, перезагружать компьютер и удаленно выполнять различные операции с файловыми объектами. Теперь в вирусной базе Dr.Web к BackDoor.DarkHole присоединился BackDoor.Olyx, передает cybersecurity.

Проникая на компьютер пользователя в виде приложения, предназначенного для «маков» с Intel-совместимой архитектурой, вредоносная программа BackDoor.Olyx создает на диске папку /Library/Application Support/google/, в которую сохраняет файл с именем startp. Затем BackDoor.Olyx размещает в домашней директории файл /Library/LaunchAgents/www.google.com.tstart.plist, с помощью которого после перезагрузки системы запускает данный вредоносный объект.

Вслед за этим программа перемещает себя во временную папку под именем google.tmp с целью удалить исполняемый файл из места его первоначального расположения. Как следует из названия угрозы, BackDoor.Olyx реализует на инфицированном «маке» функционал бэкдора, включающий в себя скачивание и запуск вредоносных файлов на зараженной машине и выполнение различных команд через оболочку /bin/bash. Таким образом, злоумышленники могут получить возможность управления зараженным компьютером без ведома пользователя.

Касперская: ИИ не уволит программистов, а заставит их работать по-другому

Искусственный интеллект не оставит айтишников без работы, он лишь перекроит их обязанности. Таким мнением в интервью ТАСС поделилась президент InfoWatch и глава ассоциации «Отечественный софт» Наталья Касперская.

По её словам, генеративные модели способны ошибаться и галлюцинировать, поэтому оставить их без человеческого присмотра не получится.

Программисты будут меньше писать код вручную и больше ставить задачи ИИ, разбивать их на части и проверять результат. Вокруг нейросетей уже возникает целая «обвязка» из специалистов, которые ими управляют.

«Специальности мутируют», — резюмировала Касперская.

Массовые увольнения разработчиков из-за ИИ она считает неэффективными. Некоторые американские компании, по её данным, уже возвращают сокращённых сотрудников после падения качества и роста числа ошибок.

Работы айтишникам добавит и растущий зоопарк российских ИТ-решений. Раньше разработчикам хватало поддержки Windows и иногда Linux, а теперь продукты приходится адаптировать сразу к нескольким операционным системам и их версиям.

Одновременно расходятся российский и зарубежный технологические стеки, поэтому экспортёрам приходится поддерживать фактически две разные экосистемы.

При этом нынешнего зарплатного разгона в ИТ Касперская не ждёт: в 2026 году доходы специалистов могут вырасти примерно на 5%. Пока средняя зарплата программиста, по её словам, вдвое выше заработка квалифицированного рабочего.

Касперская также призвала не зацикливаться на больших языковых моделях. Они дороги, а Россия в этом сегменте пока не входит в число лидеров. Гораздо полезнее развивать прикладной ИИ для распознавания объектов, компьютерного зрения, защиты информации и военных задач.

В общем, нейросети не заберут работу у программистов. Но желающих просто писать код и не проверять за машиной они вполне могут отправить на профессиональную перепрошивку.

RSS: Новости на портале Anti-Malware.ru