Apple Mac OS X: system zagrożony trojanem wykorzystującym Microsoft Word
Mac OS X wcale nie takie bezpieczny
Zaledwie kilka dni temu głośno było o poważnym zagrożeniu systemów Mac OS X przez botnet Flashback, na skutek czego firma Apple podjęła działania mające na celu zmniejszenie ilości infekcji. Jak się okazuje to nie koniec zagrożeń, bowiem zauważono kolejne niebezpieczeństwo.
Początkowo wykryty kilka dni temu przez firmy Kaspersky jako "Backdoor.OSX.SabPub.a" oraz Sophos jako “SX/Sabpab-A.”, który podobnie jak Falshback do infekcji miał wykorzystywać luki w zabezpieczeniach Java. Ostatecznie okazało się jednak inaczej, infekcja groźnym trojanem w komputerach Mac zachodzi na skutek uruchomienia exploitu wykorzystującego Microsoft Word, a nie jak sądzono lukę w Javie.
Trojan do dokonania infekcji wykorzystuje spreparowane dokumenty programu Microsoft Word, za pomocą którego otwiera zdalną "furtkę" hakerowi do kradzieży danych, bądź dalszej, głębszej infekcji systemu operacyjnego.
Niestety, tak jak to ma miejsce coraz częściej w przypadku infekcji Mac OS X tak i teraz, ku zaskoczeniu użytkowników systemu, do infekcji dochodzi bez wyświetlenia stosownego monitu o wprowadzanych ważnych zmianach, czy potrzebie uzyskania hasła administratora.
Dane z komunikacji trojana z fałszywą ofiarą
Aby doszło do infekcji, użytkownik musi jedynie uruchomić spreparowany plik programu Word w systemie Mac OS X. W odróżnieniu od niedawnego przypadku Flashback, nie pomoże tutaj aktualizacja Java lub też całkowita jej blokada.
Chociaż skala infekcji trojanem jest znacząco mniejsza niż w przypadku poprzednika to problem jest dosyć poważny. Obecnie jedynym z preferowanych sposobów zabezpieczenia przez infekcją jest aktualizacja oprogramowania Microsoft Office for Mac do nowszych wersji niż Office 2004 i 2008. Oczywiście nie gwarantuje to rozwiązania problemu, aczkolwiek w oczekiwaniu na stosowne łatki poprawi poziom bezpieczeństwa systemu.
Więcej o firmie Apple:
- Kaspersky: 600 000 Maców zarażonych botnetem Flashback
- Apple: możesz pachnieć jak urządzenie tej firmy
- Apple II: komputer obchodzi swoje 35 uruchodziny
- Apple: Tim Cook wyda 45 mld dolarów na skup akcji i wypłaty dywidendy
Źródło: ZDNet, Kaspersky
Komentarze
8