Антывірусная кампанія Sophos у суботу паведаміла аб выяўленні новага небяспечнага траянскага праграмнага забеспячэння пад аперацыйную сістэму Mac OS X.
Новы код завецца BlackHole RAT (Remote Access Trojan) і цяпер яго досыць лёгка знайсці на шматлікіх хакерскіх форумах. Честер Висниевски, антывірусны адмысловец кампаніі Sophos, кажа, што на YouTube быў у суботу размешчаны ролік, які дэманструе працу дадзенага траяна ( http://www.youtube.com/watch?v=bGaQXOuMRaY&feature=related ) У Sophos кажуць, што ў іх кампаніі не бачылі дадзенага траянскага праграмнага забеспячэння ў дзеянні, хоць судзячы па дэманстрацыі, распрацоўка ў значнай ступені з'яўляецца канцэптуальнай і паказвае агульны вектар кірунку развіцця магчымых нападаў. Таксама ў кампаніі кажуць, што яго даволі лёгка можна адаптаваць для "ціхай" усталёўкі ў Mac і наступнага крадзяжу дадзеных. Тэхнічна кажучы, BlackHole - гэта варыянт Windows-траяна darkComet, але судзячы па кодзе, ён быў напісаны іншым распрацоўнікам. darkComet цяпер даступны ў зыходных кодах, таму вялікая верагоднасць таго, што Mac-траян проста запазычыў логіку і некаторыя аспекты працы першапачатковага траяна.
Sophos выявіла траян для Mac OS X
27 лютага 2011
Каментароў (0)