Обнаружен первый Mac-ботнет

В свежем выпуске вирусного бюллетеня, выпускаемого сотрудниками ирландского отделения Symantec Марио Баллано Барсеной (Mario Ballano Barcena) и Альфредо Песоли (Alfredo Pesoli), сообщается о том, что обнаружены свидетельства активности первой известной вредоносной сети (ботнет), в которой используются компьютеры Mac. Эксперты полагают, что ботнет создан с помощью «трояна» iServices, распространившегося в начале годас некоторыми пиратскими сборками пакетов iWork ’09 и Photoshop CS4. Причиной для таких выводов стало исследование недавней DoS-атаки на один из сайтов, в которой оказались замеченными «трояны» группы OSX.Trojan.iServices.x.

Симптомы присутствия iServices в системе — интенсивное использование процессора и сетевая активность. Они вызваны работой PHP-скрипта, осуществляющего DoS-атаку на «заказанный» веб-сайт. Многие антивирусные программы уже умеют справляться с iServices, но пользователь может попробовать удалить вредоносное ПО и вручную, отправив в корзину папки System/Library /StartupItems/DivX и System/Library/StartupItems/iWorkServices.

Исследователи предполагают, что большого вреда ботнет, созданный с помощью iServices, не нанесет, так как число зараженных компьютеров относительно невелико, однако, по их мнению, код iServices довольно гибок, поэтому вполне вероятно появление модифицированных версий.

20 апреля 2009 в 22:13

Автор:

| Источник: ZDNet

Все новости за сегодня

Календарь

апрель
Пн
Вт
Ср
Чт
Пт
Сб
Вс
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30