Пользователей Mac атакует новый троян, создающий бот-сеть

Symantec предупреждает пользователей платформы Mac: в интернете обнаружен троян, ориентированный на пользователей компьютеров Apple. Главная задача нового трояна - создать из компьютеров Mac, выходящих в интернет, масштабную бот-сеть для рассылки спама, вирусов и проведения DDOS-атак на различные серверы.

Ранее Symantec также сообщала об обнаружении троянской программы для Mac OS X. Тогда образец вредоносного кода распространялся в пиратских версиях Mac OS X и программ Adobe, предлагаемых на скачку несколькими пиратскими серверами.

В последнем сообщении антивирусные аналитики компании Марио Берсена и Альфредо Песоли говорят, что узлы компании Symantec, расположенные на территории Ирландии, зафиксировали увеличивающуюся активность бот-сети iBotnet, состоящей из компьютеров Apple. Позже эта сеть была использована для того, что "свалить" несколько сайтов.

"На сегодня бот-сеть из Mac-компьютеров не слишком велика, так как вредоносный код распространяется в основном среди пользователей пиратских версий программного обеспечения Apple. По консервативным оценкам, бот-сеть насчитывает около 5000 активных компьютеров", - сообщает компания.

В Symantec провели анализ трояна, получившего название OSX.Iservice и выяснили, что после попадания на компьютер-жертву он инсталлирует специальный бекдор, отвечающий за прием и выполнение удаленных команд. За последние несколько суток были зафиксированы попытки распространения трояна в пиринговых сетях, говорят в компании.

"Очевидно, что такие коды есть и они действуют, но пока они являются скорее экзотикой, нежели реальной угрозой. Количество вирусов под Mac не идет ни в какое сравнение с их объемами под Windows", - говорит Дейв Маркус, директор по коммуникациями антивирусной компании McAffe. "Наша компания фиксирует крайне мало злонамеренных кодов под платформу Apple, на общем фоне это число ничтожно".

По мнению Маркуса, в данном случае эта история должна стать поучительным фактом лишь для пользователей пиратского софта. 

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Баг Google Photos сливал геолокацию и другие метаданные изображений

Google устранила уязвимость в своем сервисе Google Photos, которая позволяла условному злоумышленнику получить метаданные изображения. Например, в случае удачного использования этой бреши киберпреступник мог узнать данные геолокации фотографии, которую пользователь хранит в аккаунте Google Photos.

Подобную атаку эксперты в области безопасности называют утечкой по сторонним каналам браузера. Для ее реализации злоумышленник должен заманить жертву на вредоносный сайт.

На этом сайте располагается JavaScript-код, который «прощупывает» открытые аккаунты пользователя. Затем этот код замеряет время, которое требуется атакуемому сайту на ответ (это может быть даже ответ «отказано в доступе»).

Атакующий сравнивает полученные ответы, чтобы определить, имеются ли артефакты в аккаунте пользователя. Именно так эксперт Imperva Рон Масас обнаружил проблему Google Photos, которая приводила к утечке метаданных фото.

Специалист написал код JavaScript, который эксплуатировал функцию поиска в Google Photos. После того как пользователь попадал на вредоносный сайт, скрипт начинал использовать его браузер в качестве прокси для отправки запросов и поиска по учетной записи Google Photos.

По словам Масаса, он использовал для поиска фразу «мои фото из Исландии», чтобы определить, посещал ли пользователь когда-нибудь Исландию. В процессе импровизированной атаки эксперт замерял размер HTTP-ответа и время, которое требовалось Google Photos на ответ для каждого поискового запроса.

Также исследователь использовал интервалы дат, чтобы определить, когда атакуемый пользователь посещал определенное место. Другие данные можно было получить таким же способом, просто потребовались бы свои специфические запросы.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru