Создан банковский троян для Mac

Создан банковский троян для Mac

Исследователи в области безопасности датской компании CSIS Security Group обнаружили новый лот, выставленный на продажу на черном рынке - инструментарий для создания вредоносных программ, специально разработанный для операционной системы Mac OS X.

Как сообщают специалисты,  в случае проникновения Weyland-Yutani Bot или DIY (Do-It-Yourself) на компьютер, все конфиденциальные данные жертвы, включая номера социального страхования и пароли, будут отправлены владельцу вредоноса.

По данным экспертов компании G Data, хакерский набор программных инструментов позволяет создавать вполне работоспособные троянские программы. Причем функционально троян мало чем отличается от известных ботов ZeuS и Spyeye. Он также незаметно для жертвы внедряет вредоносный код в поля форм на легитимных ресурсах и пересылает введенную информацию злоумышленнику (video). Кроме того, в G Data отмечают, что с его помощью можно создать бот-сеть из компьютеров на MacOS.

На специализированных форумах стоимость DIY составляет  $1000. Авторы трояна утверждают, что этот образец пока совместим с обозревателем Firefox, однако готовятся и другие версии с поддержкой браузеров Chrome и Safari. Но это еще не все. В скором времени ожидается выход образцов для операционных системам iPad и Linux.

 

Минцифры хочет изолировать IP-адреса сайтов из белого списка

Минцифры попросило российские сервисы веб-защиты, хостинги и CDN-провайдеров выделить IP-адреса разрешённых сайтов в отдельные подсети. Мера должна помешать запрещённым ресурсам и сервисам обхода блокировок использовать ту же инфраструктуру, что и сайты из белого списка.

Сейчас один IP-адрес может обслуживать сразу несколько проектов. Об этом сообщил РБК со ссылкой на копию письма ведомства.

Если он получил пропуск для работы во время ограничений мобильного интернета, вместе с разрешённым сайтом в открывшуюся дверь теоретически могут протиснуться и незваные соседи.

Крупнейшие хостинг-провайдеры, по данным издания, планируют создать отдельную подсеть исключительно для согласованных ресурсов. Посторонним организациям использовать находящиеся в ней IP-адреса не позволят. Заодно такая схема должна упростить маршрутизацию и повысить стабильность работы разрешённых сайтов.

Белый список применяется во время ограничений мобильного интернета, чтобы пользователи сохраняли доступ к основным российским сервисам.

Лазейки через разрешённые адреса закрывают не впервые. В начале года Роскомнадзор ограничил работу VPN-сервисов, арендовавших серверы с IP из белого списка. Облачным провайдерам запретили сдавать такие адреса в аренду.

RSS: Новости на портале Anti-Malware.ru