ЛК остановила выпуск антивируса для Flashback

image

Теги: ЛК, вирус, Flashback, антивирус

Приложение Flashfake Removal Tool ошибочно удаляет пользовательские настройки.

«Лаборатория Касперского» приостановила выпуск инструмента для удаления вируса Flashback, который поражает устройства на базе Mac. Представители компании заявили, что инструмент вносит неприемлемые изменения в компьютеры пользователей. Измененный инструмент будет выпущен в ближайшее время. Об этом сообщает Computerworld.

Выпуск Flashfake Removal Tool был приостановлен после того, как представители «Лаборатории Касперского» обнаружили, что он ошибочно удаляет с зараженных компьютеров пользовательские настройки, в том числе конфигурации автоматического запуска системы, настройки браузера, а также данные об обмене файлами.

«Распространение Flashfake Removal Tool было временно приостановлено, - заявил представитель компании Грег Сабей (Greg Sabey). – Компания выпустит обновленную версию с исправлением ошибок и уведомит об этом пользователей как можно скорее».

ЛК рекомендует использовать Flashback Checker, который являет собой сайт, где пользователь может ввести уникальный идентификатор Mac и проверить инфицирован ли его компьютер вирусом Flashback. Помимо этого, web-сайт также проверяет установлена ли у пользователя последняя версия Java.

Напомним, что основными методами распространения Flashback являются социальный инжиниринг и эксплуатация уязвимостей Java. Последняя модификация вредоносной программы содержала эксплоит к уязвимости CVE-2012-0507, устраненной в феврале текущего года для Windows-систем. После того, как информация о том, что данная брешь активно эксплуатируется для компрометации систем на базе Mac, стала публично известной, компания Apple выпустила обновление и устранила данную уязвимость.

На сегодняшний день, по данным Symantec, количество хостов, входящих в ботсеть Flashback, составляет 270 тыс.


или введите имя

CAPTCHA
24557
16-04-2012 08:26:44
у меня он пароли нечаянно удалил
0 |
123
16-04-2012 11:06:26
где пользователь может ввести уникальный идентификатор Mac и проверить инфицирован ли его компьютер вирусом FlashbackПодробнее:http://www.securitylab.ru/news/423197.php Получается все маки меченные с наличием вируса? Кому же это нужно было???
0 |
333
17-04-2012 15:16:11
Моська, почитай про этот вирус и шумиху о нем и тогда ты поймешь что ЛК перенаправили на свой КЦ всего клиентов этого ботнета, а следовательно они могут (или в вирусе уже был этот метод) сгенерировать ID системы.
0 |
Виталий
23-04-2012 18:57:13
ахренеть звучит "ЛК перенаправили на свой КЦ ... " Мне очень интересно как это они могут заставить зараженные машины заставить данные посылать к ним ... если они не делали этот троян?
0 |