Российские специалисты обнаружили новый бэкдор под Mac OS

Российские специалисты обнаружили новый бэкдор под Mac OS

Специалисты компании «Доктор Веб» выявили новую угрозу для компьютеров, работающих под управлением Mac OS X. BackDoor.Olyx стал вторым известным бэкдором для данной операционной системы. Заражая «мак», эта вредоносная программа дает злоумышленникам возможность управлять компьютером без ведома его владельца: принимать с удаленного сервера команды создания, переноса, переименования, удаления различных файловых объектов, а также некоторые другие директивы.



 Количество вредоносных программ под «маки» невелико, особенно по сравнению с угрозами для Windows. Так, бэкдор для Mac OS X до сих пор был известен только один — BackDoor.DarkHole. Эта программа имеет версию как для Mac OS X, так и для Windows. Запускаясь в операционной системе, она позволяет злоумышленникам открывать на зараженной машине веб-страницы в используемом по умолчанию браузере, перезагружать компьютер и удаленно выполнять различные операции с файловыми объектами. Теперь в вирусной базе Dr.Web к BackDoor.DarkHole присоединился BackDoor.Olyx, передает cybersecurity.

Проникая на компьютер пользователя в виде приложения, предназначенного для «маков» с Intel-совместимой архитектурой, вредоносная программа BackDoor.Olyx создает на диске папку /Library/Application Support/google/, в которую сохраняет файл с именем startp. Затем BackDoor.Olyx размещает в домашней директории файл /Library/LaunchAgents/www.google.com.tstart.plist, с помощью которого после перезагрузки системы запускает данный вредоносный объект.

Вслед за этим программа перемещает себя во временную папку под именем google.tmp с целью удалить исполняемый файл из места его первоначального расположения. Как следует из названия угрозы, BackDoor.Olyx реализует на инфицированном «маке» функционал бэкдора, включающий в себя скачивание и запуск вредоносных файлов на зараженной машине и выполнение различных команд через оболочку /bin/bash. Таким образом, злоумышленники могут получить возможность управления зараженным компьютером без ведома пользователя.

Экс-глава Windows делился внутренними данными Microsoft с Эпштейном

В новой порции документов, опубликованных Минюстом США по делу Джеффри Эпштейна, обнаружилась переписка, которая неожиданно задела и мир Windows. Среди миллионов страниц нашлись письма, указывающие на тесные контакты Эпштейна с бывшим руководителем Windows Стивеном Синофски.

Согласно документам, Синофски не просто переписывался с Эпштейном, но и делился с ним внутренней информацией Microsoft.

В одном из писем от 18 июля 2013 года он переслал финансисту длинную цепочку внутренних корпоративных обсуждений, касающихся неудачного запуска планшета Surface и разногласий с тогдашним CEO Microsoft Стивом Балмером.

В письме Синофски прямо упоминается списание Microsoft около 900 млн долларов из-за проблем с Surface RT. Он подробно комментирует внутренние решения компании, включая корректировки объёмов списаний и обсуждения «плохих новостей», которые руководство решило учесть заранее.

 

Пересланная переписка датируется ноябрём 2012 года и содержит конфиденциальные данные — от текущих продаж и производственных прогнозов до структуры маржи розничных партнёров. В обсуждении участвовали сам Синофски, Стив Балмер и операционный директор Microsoft Кевин Тёрнер.

Опубликованные материалы показывают, что это был не единичный эпизод. Синофски, судя по письмам, также обращался к Эпштейну за советом по поводу своего ухода из Microsoft. В одном из случаев Эпштейн рекомендовал ему добиваться пенсионного пакета на сумму около 20 млн долларов. Зачем один из самых влиятельных топ-менеджеров Microsoft обращался за консультациями к финансисту с такой репутацией, в документах не поясняется.

Стивен Синофски в то время считался одним из ключевых руководителей Microsoft и возможным преемником Балмера. Его уход в ноябре 2012 года официально называли «добровольным», но в индустрии это воспринималось скорее как отставка. Связана ли эта история каким-либо образом с его контактами с Эпштейном, неизвестно.

На момент описываемых событий Синофски возглавлял направление Windows и курировал запуск Surface RT — одного из самых громких аппаратных провалов в истории Microsoft. Именно проблемы с этим продуктом привели компанию к первому квартальному убытку за всё время существования в статусе публичной компании.

RSS: Новости на портале Anti-Malware.ru