Пользователей Mac атакует новый троян, создающий бот-сеть

Пользователей Mac атакует новый троян, создающий бот-сеть

Symantec предупреждает пользователей платформы Mac: в интернете обнаружен троян, ориентированный на пользователей компьютеров Apple. Главная задача нового трояна - создать из компьютеров Mac, выходящих в интернет, масштабную бот-сеть для рассылки спама, вирусов и проведения DDOS-атак на различные серверы.

Ранее Symantec также сообщала об обнаружении троянской программы для Mac OS X. Тогда образец вредоносного кода распространялся в пиратских версиях Mac OS X и программ Adobe, предлагаемых на скачку несколькими пиратскими серверами.

В последнем сообщении антивирусные аналитики компании Марио Берсена и Альфредо Песоли говорят, что узлы компании Symantec, расположенные на территории Ирландии, зафиксировали увеличивающуюся активность бот-сети iBotnet, состоящей из компьютеров Apple. Позже эта сеть была использована для того, что "свалить" несколько сайтов.

"На сегодня бот-сеть из Mac-компьютеров не слишком велика, так как вредоносный код распространяется в основном среди пользователей пиратских версий программного обеспечения Apple. По консервативным оценкам, бот-сеть насчитывает около 5000 активных компьютеров", - сообщает компания.

В Symantec провели анализ трояна, получившего название OSX.Iservice и выяснили, что после попадания на компьютер-жертву он инсталлирует специальный бекдор, отвечающий за прием и выполнение удаленных команд. За последние несколько суток были зафиксированы попытки распространения трояна в пиринговых сетях, говорят в компании.

"Очевидно, что такие коды есть и они действуют, но пока они являются скорее экзотикой, нежели реальной угрозой. Количество вирусов под Mac не идет ни в какое сравнение с их объемами под Windows", - говорит Дейв Маркус, директор по коммуникациями антивирусной компании McAffe. "Наша компания фиксирует крайне мало злонамеренных кодов под платформу Apple, на общем фоне это число ничтожно".

По мнению Маркуса, в данном случае эта история должна стать поучительным фактом лишь для пользователей пиратского софта. 

Госуслуги перестали открываться с VPN

Пользователи начали замечать, что мобильное приложение «Госуслуг» больше не открывается при включённом VPN. При попытке зайти сервис выдаёт предупреждение: для корректной работы нужно отключить VPN или перейти в офлайн-режим.

При этом сайт портала, в отличие от приложения, всё ещё открывается даже с включённым VPN, пишут СМИ, так что полный блокировкой это пока не выглядит.

Судя по всему, «Госуслуги» просто присоединились к тренду, который набирает обороты в последние недели. Ранее похожие ограничения уже начали вводить маркетплейсы, операторы связи и онлайн-кинотеатры.

Например, у пользователей с включённым VPN уже возникают проблемы с Ozon и Wildberries, а приложения операторов (МТС, «Билайн» и МегаФон) начали предупреждать о включённом VPN.

С онлайн-кинотеатрами ситуация ещё жёстче. «Кинопоиск» и Wink с VPN просто не работают, сервисы сразу предлагают его отключить. Rutube сначала загружается, но затем закрывается плашкой с ограничениями. А вот START оказался чуть мягче: сайт открывается, но часть контента остаётся недоступной.

Проблемы, по сообщениям пользователей, затронули и другие сервисы — например, «Яндекс Пэй».

Ещё в конце марта Минцифры обсуждало с крупными интернет-компаниями необходимость ограничить доступ для пользователей с включённым VPN. По данным источников, 15 апреля рассматривалось как ориентир для внедрения таких мер, но не как жёсткий дедлайн.

При этом официально никаких санкций за использование VPN в России нет. В Кремле отдельно подчёркивали, что ответственности за это не предусмотрено и информации о планах её вводить нет.

RSS: Новости на портале Anti-Malware.ru