Apple защитила пользователей Mac OS от "PDF-трояна"

Apple защитила пользователей Mac OS от "PDF-трояна"

На прошлой неделе специалисты антивирусной компании F-Secure обнаружили новую угрозу для операционных систем Mac OS - троянского коня, скрывающегося в файлах формата PDF. Запуск такого объекта мог привести к установке вредоносного средства удаленного управления (неработоспособного, к счастью). Apple не стала дожидаться, пока вирусописатели доведут свое творчество до ума, и добавила его в базы встроенного защитного средства Mac OS - Xprotect.


Необходимо заметить, что новая сигнатура описывает именно троян (Trojan-Dropper:OSX/Revir.A по классификации F-Secure), а не инсталлируемый им бэкдор (Imuler.A). По-видимому, в Apple посчитали, что заблокировать дроппер достаточно для борьбы с этой угрозой. Теперь при появлении подобного образца на компьютере пользователя и попытке его запустить Xprotect будет отображать соответствующее предупреждение, позволяя владельцу устройства заблокировать и удалить опасный объект.

Диагностический образец для Revir.A является шестой записью в базе данных встроенного антивирусного модуля операционных систем Mac OS. В последний раз Xprotect обновлялся летом текущего года, когда Apple выпустила сигнатуру к лжеантивирусному программному обеспечению Mac Defender. Впрочем, проверка на наличие обновлений подобного рода выполняется в актуальных версиях ОС для компьютеров Macintosh каждый день - так что пользователи могут рассчитывать на их своевременную доставку почти сразу после выпуска сигнатур.

MacRumors замечает, однако, что отдыхать аналитикам Apple пока рано: по завершении работы над Revir.A им необходимо переключиться на новую проблему. В сетевых СМИ начинают появляться сообщения о еще одной угрозе для Mac OS - троянском коне под условным названием OSX/Flashback.A; эта вредоносная программа притворяется установщиком проигрывателя Adobe Flash Player. После запуска она предпринимает попытку деактивировать средства сетевой защиты и внедрить свой код в работающие приложения, а также собирает сведения о пользователе и его компьютере, которые затем пытается отправить на удаленный сервер.

Письмо автору

УБК МВД предупреждает о новой схеме со встречным переводом

Управление по организации борьбы с противоправным использованием информационно-коммуникационных технологий МВД России (УБК МВД) предупредило о новой мошеннической схеме. Злоумышленники обещают жертве крупный выигрыш и требуют перевести деньги на их карту, якобы для «увеличения процента конвертации».

О схеме УБК МВД сообщило в своём официальном телеграм-канале. Как правило, мошенники выходят на связь через мессенджеры и заявляют, что человек якобы стал обладателем крупного выигрыша.

В подтверждение своих слов они отправляют поддельное уведомление от банковского приложения, создавая иллюзию уже зачисленных средств.

После этого аферисты убеждают жертву выполнить встречный перевод. По их версии, это необходимо для повышения «процента конвертации» или завершения операции. Получив деньги, мошенники прекращают общение.

«Если вас просят совершить перевод — как бы он ни назывался — для получения “выигрыша” или “дохода от инвестиций”, это всегда обман», — подчёркивают в УБК МВД.

Схемы с фиктивными лотереями остаются одними из самых распространённых. По данным на сентябрь 2025 года, суммарный охват телеграм-каналов, распространявших подобные ссылки, достигал 74 млн человек. Кроме того, под предлогом получения «выигрышей» потенциальных жертв нередко вовлекают в схемы с финансовыми пирамидами.

RSS: Новости на портале Anti-Malware.ru