Пользователям Mac OS X грозит новый вариант троянца Flashback

Финский антивирусный вендор F-Secure сегодня предупредил о новой Java-уязвимости, угрожающей пользователям продуктов компании Apple. Согласно данным F-Secure, компьютеры Mac, работающие под управлением последней Mac OS X могут заразиться известным вредоносным программным обеспечением Flashback, однако в данном случае речь идет о новой версии Flashback.



Напомним, что Flashback - это Mac-троянец, впервые обнаруженный в сентябре 2011 года. Первые варианты этого кода были представлены как инсталляторы Flash Player (естественно, поддельные), но сейчас этот троянец сменил обличие, а также функционал и методы распространения. В феврале несколько антивирусных компаний сообщили о распространении нового вида Flashback при помощи Java-эксплоитов, что означает отсутствие необходимости взаимодействия с пользователем, сообщает cybersecurity.

Использованные Java-уязвимости были датированы 2009-11 годами, поэтому пользователи с последними версиями Java были защищены от воздействия вредоносного кода.

Однако последний вариант Flashback.K, распространяющийся при помощи ранее неизвестной уязвимости в Java, опять ставит пользователей под удар. Строго говоря, речь идет об уязвимости CVE-2012-0507, которая со стороны Oracle для Windows была закрыта два месяца назад, но так как Apple сама распространяет Java под Mac, то и за выпуски этой среды под Mac OS X отвечает тоже она.

Ранее многие антивирусные компании неоднократно заявляли, что Apple медлит с выпуском обновлений для ее варианта Java, но компания не вняла этим словам, чем и воспользовались авторы Mac-троянца.

Согласно описанию F-Secure, троянец распространяется с нескольких сайтов, которые должны быть открыты через Safari для запуска Java и эксплоита. Единственное, что снижает опасность заражения, так это необходимость ввода административного пароля со стороны пользователя, так как в противном случае Flashback не получит доступ к файловой системе.

В качестве временного решения (кроме использования актуального антивируса) компания F-Secure рекомендует блокировку плагина Java, тем более, что в Mac он используется крайне редко.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Innostage запускает bug bounty в формате испытаний, готова платить миллионы

На стартовавшем сегодня Positive Hack Days 2 компания Innostage объявила о готовящейся к запуску программе по поиску уязвимостей в формате открытых кибериспытаний. Баг-баунти будет работать на платформе Standoff Bug Bounty.

Исследователям предлагается реализовать недопустимые события, которые с гарантией окажут влияние на деятельность организации, а также в целом прощупать киберустойчивость ИТ-инфраструктуры.

Помочь организовать кибериспытания Innostage вызвались компании АО «Кибериспытания» и Positive Technologies.

Айдар Гузаиров, генеральный директор Innostage, отметил, что одна из задач компании — поменять отношение отрасли к кибериспытаниям как к инструменту. В дальнейшем планируется объединить усилия исследователей и безопасников, чтобы вместе обеспечивать кибербезопасность.

«Innostage — первый ИТ-интегратор, который выносит инфраструктуру для проверки сильнейшими хакерами в таком формате. Мы готовы платить специалистам миллионы, если они укажут на критические уязвимости», — подчёркивает Гузаиров.

Программа по поиску уязвимостей стартует 26 мая (заключительный день мероприятия Positive Hack Days 2). Максимальное вознаграждение составит пять миллионов рублей.

Илья Шабанов, генеральный директор Anti-Malware.ru, задал Айдару Гузаирову вопрос: ориентируется ли Innostage на цены в даркнете при формировании фонда вознаграждений.

Айдар подтвердил, что такие ориентиры есть. Более того, компания видит ответственность перед своими клиентами за возможную атаку на цепочку поставок Это было бы фатальное событие для бизнеса.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru