Sophos обнаружила троян для Mac OS X

image

Теги: Sophos, троян, Mac OS X

Антивирусная компания Sophos в субботу сообщила об обнаружении нового опасного троянского программного обеспечения под операционную систему Mac OS X.

Антивирусная компания Sophos в субботу сообщила об обнаружении нового опасного троянского программного обеспечения под операционную систему Mac OS X.

Новый код называется BlackHole RAT (Remote Access Trojan) и сейчас его достаточно легко найти на многих хакерских форумах. Честер Висниевски, антивирусный специалист компании Sophos, говорит, что на YouTube был в субботу размещен ролик, демонстрирующий работу данного трояна (http://www.youtube.com/watch?v=bGaQXOuMRaY&feature=related)

В Sophos говорят, что в их компании не видели данного троянского программного обеспечения в действии, хотя судя по демонстрации, разработка в значительной степени является концептуальной и показывает общий вектор направления развития возможных атак. Также в компании говорят, что его довольно легко можно адаптировать для "тихой" установки в Mac и последующей кражи данных.

Технически говоря, BlackHole - это вариант Windows-трояна darkComet, но судя по коду, он был написан другим разработчиком. darkComet сейчас доступен в исходных кодах, поэтому велика вероятность того, что Mac-троян просто позаимствовал логику и некоторые аспекты работы первоначального трояна.


или введите имя

CAPTCHA
Да зачем вам моё имя?
27-02-2011 22:34:48
Sophos в субботу сообщила об обнаружениинового опасного троянского программного обеспечения... сейчас его достаточно легко найти на многих хакерских форумах... В Sophos говорят, что в их компании не видели данного троянского программного обеспечения в действииВот и молчали бы в тряпочку, раз его достать легко, но они его видели только на YouTube.
0 |
FSA
28-02-2011 01:46:57
А для его установки случайно не нужно получить физический доступ к компьютеру жертвы и случайно угадать пароль root?
0 |
28-02-2011 05:07:47
Этоже троян,все сделает хозяин компа.
0 |
G0Dzilla
28-02-2011 08:58:42
Классно! Теперь можно сказать, что интерес к системе проявляется все чаще
0 |