Apple выпустила обновление для борьбы с Mac Defender

Вчера, 31 мая, компания опубликовала обновления безопасности для операционных систем Mac OS X, благодаря которым их встроенная система защиты обрела способность определять и уничтожать лжеантивирусное программное обеспечение, демонстрировавшее заметную активность в течение последних недель.


Mac Defender был впервые обнаружен в начале марта и с тех пор постепенно набирал обороты. Этот "продукт" скрытно устанавливается в систему и начинает показывать пользователю многообразные "уведомления об угрозах". Как и все прочие ложные средства безопасности, он выражает готовность немедленно избавить компьютер от этих несуществующих угроз за определенную плату. Нет нужды напоминать о том, что обычно такие программы нацелены против владельцев операционных систем Windows, а для Mac-систем, наоборот, они являются редкостью. По крайней мере - пока.

Появление очередной инфекции для Mac OS вновь активизировало обсуждения на тему необходимости применения дополнительных средств защиты операционных систем Apple; сама же компания приняла решение подготовить очередное обновление для встроенного антивирусного модуля Xprotect, который имеется во всех выпусках Mac OS X. Пользователи уже успели подтвердить, что после получения сигнатур модуль успешно определяет и уничтожает нежелательное программное обеспечение. Безусловно, у Xprotect есть определенные слабости, но пока что его возможностей вполне хватает для борьбы с Mac-вирусами.

Обновление систем безопасности для клиентских и серверных операционных систем Mac OS X доступно владельцам компьютеров Apple в специализированном центре загрузок. Получить его можно либо при помощи инструмента OS X Software Updates, либо в соответствующей секции сайта технической поддержки компании. В последний раз Apple выпускала новые сигнатуры для Xprotect в третьей декаде марта; тогда в базы был внесен троянский конь OpinionSpy. Теперь же, с добавлением Mac Defender, антивирусный модуль Mac OS X "знает в лицо" уже пять различных инфекций.

V3.co.uk

Письмо автору

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Операторы REvil опять залегли на дно, кто-то взломал Tor-сайты группировки

Операции киберпреступной группировки, распространяющей программу-вымогатель REvil, опять приостановились. На этот раз во всём виноват неизвестный хакер, взломавший Tor-ресурс, который используется для оплаты выкупа, и блог REvil, предназначенный для публикации украденных данных.

Информация о взломе ресурсов REvil появилась на одном из самых известных форумов для киберпреступников — XSS. Якобы связанный с группировкой пользователь сообщил, что неизвестный злоумышленник смог получить контроль над «луковыми» доменами REvil.

«У постороннего в руках оказались резервные копии с закрытыми ключами. Мои опасения подтвердились: некто получил доступ к блогу и сайту», — пишет участник форума под ником «0_neday».

 

При этом 0_neday изначально не выявил признаков взлома серверов, но всё равно решил хотя бы на время приостановить свои операции. Однако другие киберпреступники, использующие REvil по модели «вымогатель как услуга», могут связаться с представителями группы через Tox.

Чуть позже на том же форуме появился второй пост 0_neday, в котором киберпреступник утверждает, что сервер всё-таки скомпрометировали. Сам 0_neday считает, что эти лица искали именно его.

 

Напомним, что в сентябре специалисты антивирусной компании Bitdefender создали бесплатный дешифратор для жертв шифровальщика REvil. Скорее всего, в этом экспертам помог слив мастер-ключа, которым пользовались киберпреступники.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru