Новый Mac-бэкдор делает снимки экрана
(15:02) 16.05.2013
// CyberSecurity.ru // - Финский антивирусный вендор F-Secure сообщил об обнаружении нового Mac-бэкдора, делающего скриншоты экрана компьютера под управлением Mac OS X и передающего данные на удаленные серверы. Новый вредонос OSX/KitM.A представляет собой очень маленькое приложение, которое впервые было обнаружено на компьютере одного из африканских политических активистов, который на днях выступал на Форуме свободы в Осло.
При установке на компьютер приложение вначале пытается перехватить реквизиты на вход и открыть удаленный доступ к компьютеру, а затем начинает делать регулярные снимки экрана и передавать их на сервер организаторов атаки. Одновременно с этим на компьютере создается директория MacApp, в которой скриншоты хранятся до отправки. В F-Secure говорят, что полученные ими образцы вредоносов передавали информацию на серверы SecurityTable.org и DocsForum.info.
Также финская компания предупреждает, что бэкдор в работе пытается обойти технологию Apple Gatekeeper и похитить Apple ID.
cybersecurity.ru
*