Пиратская версия пакета iWork '09 заразила тысячи «Маков»

Пиратская версия пакета iWork '09 заразила тысячи «Маков»

Компания Intego, разработчик средств безопасности для платформы Mac OS X, предупреждает о появлении пиратской версии офисного пакета iWork '09, содержащей троянскую программу.

По данным Intego, пиратский релиз iWork '09 был скачана через файлообменные сети как минимум 20 тысяч раз. В процессе установки пакета на компьютер записывается троян OSX.Trojan.iServices.A, наделяемый правами администратора. После активации вредоносная программа связывается со своими авторами и открывает «черный вход» в систему. Это позволяет злоумышленникам выполнять на компьютере жертвы различные деструктивные операции. Кроме того, троян может загружать дополнительные компоненты.

Компания Intego подчеркивает, что вредоносная программа не способна распространяться самостоятельно. Заражение происходит только в том случае, если владелец «Мака» сам активирует процесс инсталляции пиратской версии iWork '09.

Подготовлено по материалам Intego и MacWorld.

 

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В Staffcop 5.7 появилось распознавание аудио и почтовый граббер

Компания «Атом Безопасность» (входит в ГК СКБ Контур) представила новую версию системы расследования инцидентов Staffcop Enterprise 5.7. Обновление получило целый ряд улучшений — от распознавания звука и перехвата сообщений в Яндекс.Мессенджере до нового почтового граббера и улучшенной утилиты удалённой установки агентов.

Главная новинка — сервер распознавания аудио. Он анализирует записи разговоров и помогает выявлять мошеннические схемы, конфликты и нарушения.

В речи пользователей система может искать триггерные слова, указывающие на рискованные действия. При этом компания может развернуть сервер у себя, не передавая внутренние данные сторонним сервисам и не покупая коммерческие лицензии.

Ещё одно важное обновление — новый почтовый граббер, который способен обрабатывать десятки тысяч писем в день. Он ускоряет анализ корпоративной переписки и помогает выявлять нарушения комплаенса, утечки и признаки инсайда. Благодаря асинхронной работе инструмент подходит и для крупных компаний с большим документооборотом.

Кроме того, в Staffcop теперь появился перехват сообщений в Яндекс.Мессенджере — это расширяет контроль над внутренними коммуникациями и помогает в расследовании инцидентов ИБ и экономической безопасности.

Также система научилась перехватывать команды в терминалах macOS, что позволит отслеживать потенциально опасные действия администраторов или злоумышленников. А новая версия утилиты удалённой установки упрощает внедрение агентов на сотни компьютеров, снижая нагрузку на администраторов и сеть.

Дополнительно разработчики добавили учёт времени участия сотрудников во встречах ВКС — теперь эта функция работает не только на Windows, но и на Linux.

«Новый релиз делает расследования быстрее, а защиту данных — надёжнее, сохраняя удобство для администраторов и прозрачность для бизнеса», — отметил Даниил Бориславский, директор по продукту Staffcop и эксперт по ИБ Контур.Эгиды.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru