Бесплатный софт для "маков" раздаёт шпионских троянов

Специалисты компании Intego, подвизавшейся в области защиты "маков", предупреждают о шпионских троянах, распространяющихся вместе с рядом бесплатных приложений и скринсейверов для Mac OS X. Бесплатные загрузки доступны на вполне честных сайтах вроде MacUpdate, VersionTracker и Softpedia.

Чтобы проникнуть в систему, вредоносной программе приходится преодолевать барьер в виде пользователя: при установке от него требуется ввести пароль администратора. Если пользователь оказывается достаточно наивным, троян обустраивается в системе и принимается за свои чёрные дела.

В частности, он устанавливает HTTP-бэкдор, внедряется в Safari, Firefox и iChat при запуске этих программ для сбора email-адресов и других данных, сканирует папки и файлы всех жёстких дисков, мониторит сетевой трафик и регулярно шифрует и отсылает собранную информацию на свои серверы.

Отмечается также, что иногда скачанная пользователем программа "предупреждает" при установке о том, что тот должен одобрить инсталляцию специального приложения по "исследованию рынка", но во многих случаях не делается даже такого предупреждения. После удаления программы-носителя троян-шпион остаётся в системе.

В Intego не уточняют, какие именно данные интересуют эту шпионскую программу, ограничиваясь лишь общими фразами о потенциальных угрозах (пароли, номера кредиток и проч.) Неизвестно также, какое количество мак-пользователей установили этого трояна при установке "хороших" программ и дали ему root-права.

Источник

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

ГК InfoWatch открыла офис в Казахстане

ГК InfoWatch объявляет об открытии офиса в столице Казахстана – городе Нур-Султане. В ближайших планах значительное расширение локальной партнерской сети, а также обучение партнеров и специалистов у ключевых заказчиков работе с передовыми технологиями в области информационной безопасности. Руководителем нового офиса назначен Руслан Сурмай – представитель ГК InfoWatch в республике Казахстан.

Планомерное расширение присутствия на глобальных рынках и постепенное наращивание на этих рынках продаж – приоритетные стратегические задачи ГК InfoWatch. Эти задачи хорошо отвечают стремлению специалистов Республики использовать только собственные или относительно-нейтральные разработки, которые могут стать прочной основой для цифровизации страны. При этом российские решения здесь в приоритете, так как российские ИТ-компании изначально осуществляют выгодный для стран-покупателей трансфер технологий. Передача технологий сопровождается серьезным техническим обучением специалистов компаний-заказчиков, помощью заказчикам в категоризации информации, которая требует защиты, обучению представителей корпораций «цифровой гигиене» и так далее.

Кроме того, применение решений ГК InfoWatch полностью соответствует принятой в Республике в 2017 году концепции «Киберщит Казахстана», призванной обеспечить единство подходов к обеспечению информационной безопасности государственных органов, физических и юридических лиц. И направленной на скорейшую выработку механизмов предупреждения и оперативного реагирования на ИБ-инциденты.

«Казахстан – перспективный рынок для наших решений, в том числе флагманского продукта - DLP-системы Traffic Monitor, не так давно получившего  Сертификат ОУД-4. Системообразующие предприятия Республики постоянно ищут, анализируют и применяют самые передовые и зрелые решения, способные усилить их конкурентные преимущества и защитить информацию, составляющую коммерческую и государственную тайну. Мы уверены, что наши продукты, накопленные экспертами компетенции, знания и опыт внесут значительный вклад в развитие рынка информационной безопасности в Казахстане», - считает Руслан Сурмай.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru