Троян для Mac позволяет получить контроль над зараженной системой

Максим

Компания BitDefender Labs опубликовала исследование троянской программы EasyDoc Converter для Mac. Эта программа распространяется как инструмент для конвертации файлов и включает в себя несколько модулей разного назначения.

Когда пользователь устанавливает EasyDoc Converter, программа получает возможность подключиться к камере FaceTime и выполнять практически любые действия на системе.

Для подключения к камере FaceTime вирус использует инструмент с открытым исходным кодом под названием wacaw. Вирусописатели встроили в EasyDoc Converter утилиту, которая создает на компьютере локальный веб-сервер. Подключившись к этому веб-серверу через Tor-сеть злоумышленник получает практически неограниченный доступ над целевой системой. Веб-сервер предоставляет такие возможности:
  • Управление файлами (просмотр, редактирование, переименование, удаление, перенос на удаленное хранилище, загрузка и архивация).
  • Выполнение команд (в том числе, с root-правами).
  • Выполнение сценариев (PHP, PERL, Python, Ruby, Java, C).
  • Формирование простых сетевых пакетов (для тестирования настроек удаленных межсетевых экранов и DDoS).
  • Подключение и управление базами данных.
  • Просмотр списка активных процессов.
  • Отправка писем с вложениями по электронной почте.

Обнаруженные специалистами BitDefender Labs примеры программы EasyDoc Converter не имеют подписи разработчика Apple. Это означает, что, если пользователь не отключил защиту Gatekeeper, вредоносная программа не сможет заразить Mac.

Чтобы не пропустить ничего важного из мира игр и технологий, выбери удобный способ получать уведомления о новых статьях: подписывайся на канал iG в Telegram или напиши нашему боту, а еще ты можешь следить за новостями в Viber.

2

Рекомендации

Рекомендации

Будь в курсе последних новостей из мира гаджетов и технологий

Мы в соцсетях

Комментарии

+12
Включил защиту и все в норме)
6 июля 2016 в 19:59
#
vlad03
+112
И где её включать нужно?
7 июля 2016 в 09:26
#
+386
По умолчанию вроде включена она. Не?
7 июля 2016 в 14:10
#
+304
При включенной защите вы ниоткуда кроме как из apple store ничего устанавливать не сможете, у адекватных людей она так де как брандмауэр винды отключен.
7 июля 2016 в 16:42
#
noizo
+224
Имея доступ к рут, при установке видимо пароль вводить надо.
Конвертер файлов которому нужен пароль при установке как минимум подозрителен.
9 июля 2016 в 15:21
#

Читайте также