18 апреля 2012, 17:16

Пользователям Mac угрожает очередной бэкдор

Печально известный троянец Flashfake стал самым ярким примером использования уязвимостей в Mac OS X, однако далеко не единственным.

Эксперты «Лаборатории Касперского» обнаружили еще одну вредоносную программу для компьютеров Apple, используемую в целевых атаках.

Вредоносная программа SabPub была обнаружена в начале апреля 2012 года и содержит функционал бэкдора, то есть обеспечивает злоумышленникам возможность скрытого доступа к компьютеру и управления им. В настоящее время число пользователей, подвергшихся заражению данной вредоносной программой, относительно мало. Это является дополнительным аргументом в пользу того, что она была использована для осуществления таргетированных атак. После активации на инфицированной машине вредоносная программа подключалась к специальному серверу, от которого получала инструкции. Командный центр SabPub находился в США и использовал бесплатную DNS-службу для перенаправления запросов инфицированных компьютеров.

Эксперты «Лаборатории Касперского» исследовали работу компьютера, инфицированного этим бэкдором, и 15 апреля обнаружили ряд действий злоумышленников: атакующие установили контроль над зараженной системой и приступили к ее анализу. Они изучали содержимое корневых и личных папок пользователей и даже скачивали некоторые документы, заранее загруженные на «подставную» систему. Анализ скорее всего производился вручную, а не автоматически, что более характерно для «массовых» вредоносных программ. Это также говорит о том, что данная вредоносная программа представляет собой пример активно использующейся угрозы APT.

Александр Гостев, главный антивирусный эксперт «Лаборатории Касперского»:

— Обнаружение бэкдора SabPub в очередной раз доказывает, что неуязвимых платформ не существует. Сравнительно небольшое количество вредоносного программного обеспечения для платформы Mac OS X еще не означает ее лучшую защищенность. Недавние инциденты, такие как Flashfake и SabPub, свидетельствуют о том, что незащищенные пользователи компьютеров Mac также подвергаются риску. Очевидно, что киберпреступники таким образом реагируют на растущую долю рынка компьютеров Apple, либо целенаправленно атакуют владельцев «макинтошей» в соответствии с поставленной задачей.

Backdoor.OSX.SabPub.a и соответствующие эксплойты успешно детектируются и лечатся Антивирусом Касперского для Mac.

Подробнее на сайте