Новый Mac-вредонос работает в интересах Сирийской электронной армии

Новый Mac-вредонос работает в интересах Сирийской электронной армии

Специализирующаяся на ИТ-безопасности компания Intego сообщает об обнаружении нового вредоносного кода под операционную систему Mac OS X , поолучившего название OSX/Leverage.A. Новинка представляет собой коммандно-контрольный троянец, работа которого указывает на причастность к нему так называемой Сирийской электронной армии. Новинка впервые была обнаружена несколько дней назад и сегодня Apple заблокировала работу троянца через XProtect. В Intego говорят, что прежде Apple не имела столь высокой скорости реакции на появление Maс-вредоносов.

Как рассказали специалисты, троянец распространяется через фото двух целующихся людей, представляющих собой сцену из американского ТВ-шоу Leverage. Именно оно послужило основой для имени троянца, сообщает cybersecurity.ru.

Когда пользователь открывает файл с троянцем, происходит запуск штатного вьюэра Apple Preview., так как по всем признакам запущенный файл - картинка. Однако вместе с картинкой происходит и установка троянского софта. В компании говорят, что на запуск стороннего троянца ничего не указывает и в Dock или при вызове меню Command-Tab.

Сам по себе троянец размещается как приложение UserEvent.app и устанавливается в папку /Users/Shared, также он устанавливает стартовый агент UserEvent.System.plist в папку лонч-агентов текущего пользователя Mac. Intego указывает на то, что во время работы троянец, судя по всему, связан с Сирийской электронной армией, передавая данные в интересах этой хакерской группы.

Компания отмечает, что пока троянец не получил широкого распространения и затронул сравнительно небольшую группу людей, данные с компьютеров которых передавались на контрольные серверы хакеров.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Госуслуги на орбите: российский космонавт оформил самозапрет на сим-карты

Российские госуслуги добрались до орбиты: космонавт Алексей Зубрицкий впервые оформил госуслугу онлайн, находясь на борту Международной космической станции. Об этом рассказал зампред правительства и руководитель Аппарата Правительства Дмитрий Григоренко.

Событие произошло в рамках сессии «Платформа будущего: 100 проектов России. Цифра» в Национальном центре «Россия».

Во время прямого сеанса связи с МКС Зубрицкий зашел на портал «Госуслуги» с помощью биометрии и воспользовался сервисом самозапрета на оформление сим-карт. На всё ушло около 30 секунд — процесс показывали участникам ИТ-форума «Цифровые решения».

Григоренко подчеркнул, что цифровизация сегодня позволяет получать госуслуги буквально откуда угодно — из дома, офиса и даже с околоземной орбиты. Биометрия стала ключевым инструментом, который делает такой доступ возможным.

Сам космонавт объяснил, зачем ему понадобился самозапрет:

«Пока я в космосе, на меня нельзя будет оформить договор связи. Для входа на “Госуслуги” использую биометрию — СМС на орбиту не приходят».

Сервис «Защита от мошенников» уже активно используют россияне — жизненной ситуацией воспользовались 2,8 млн человек, а самозапрет на оформление сим-карт оформили более 600 тысяч пользователей.

Биометрия на «Госуслугах» сегодня нужна не только для защиты аккаунта. С её помощью можно заселиться в гостиницу без паспорта, оплатить покупки или проезд в метро, получить услуги в МФЦ и даже зарегистрировать бизнес онлайн.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru