Антывірусная кампанія Trend Micro папярэджвае карыстачоў, жадаючых як мага хутчэй атрымаць у распараджэнне новую аперацыйную сістэму Mac OS X Snow Leopard, аб небяспецы заражэння кампутараў шкоднаснымі кодамі.
Адмыслоўцы Trend Micro выявілі некалькі сайтаў, дзе прапаноўваліся бясплатныя копіі Mac OS X 10.6 . На самай справе, прапанаваная версія АС зусім не падобная на ліцэнзійную. Больш таго, усе выяўленыя копіі аперацыйнай сістэмы ўтрымоўвалі траян OSX_JAHLAV.K, атакавалы DNS-сістэму. У аперацыйнай сістэме DNS адказвае за дазвол імёнаў у сеткі інтэрнэт. Пасля ўсталёўкі падробленай Mac OS X траян падмяняе адрасы правайдэрскіх DNS-сервераў і пускае карыстацкі трафік праз кампутары, якімі кіруюць ашуканцы. Акрамя таго, дадзены метад дазваляе перанакіроўваць карыстачоў на фишинговые сайты. У Trend Micro распавядаюць, што ім атрымалася выявіць некалькі такіх падробленых сайтаў. Амаль на ўсіх з іх распаўсюджваўся бясплатны антывірус FAKEAV, створаны зламыснікамі. Антывірусныя эксперты заклікаюць карыстачоў атрымліваць новую версію АС альбо напроста праз Apple, альбо праз яе правераных партнёраў.
Trend Micro папярэджвае аб падробленай Mac OS з траянам
31 жніўня 2009
Каментароў (0)