Новий вірус для mac таємно робить скріншоти

Нещодавно був виявлений новий вірус для Mac. Він самостійно встановлює себе під ім`ям «Macs.app» і непомітно для користувача робить знімки екрану (скріншоти) і відправляє їх на свої сервера.

macs.app

Вперше шкідливу програму знайшли на Mac`е африканського активіста на «Форумі Свободи в Осло».

Після установки macs.app працює у фоновому режимі і через певні проміжки часу робить скріншоти, кожен з яких поміщається в папку в домашній директорії. Звідти зображення відправляються на «securitytable.org» і «docsforum.inf». Що цікаво, жоден з цих доменів не доступний.

Цей вірус, на відміну від всіх інших, підписаний дійсним сертифікатом розробника Apple (Developer ID). Це і дозволяє йому обходити захист GateKeeper в OS X Mountain Lion. Його власником є Раджендер Кумар (Rajender Kumar). Варто зазначити, що у Apple є можливість дистанційно припинити дію сертифіката в будь-яку хвилину, тому, швидше за все, скоро можна буде зітхнути з полегшенням.

На платформі OS X виразно ніколи нічого подібного до цього випадку не було. Залишається сподіватися, що це поодинокий зловредів, а не маленька частина великої кібератаки.


Поділися в соц. мережах:

По темі: