Virus exkluzivně pro počítače Mac

Ostatní | 02.11.07

Nevelkou skupinu virů a škodlivého software pro Macy rozšířil nový kousek zvaný OSX.RSPlug.A. Útočí přímo na Domain Name Server infikovaného počítače.





O trojském koni spadajícím do skupiny měničů DNS (DNSChanger) informovala jako první bezpečností firma Intego. Podle jejího výzkumu se virus nachází na několika pornografických stránkách. Když si zde návštěvník chce spustit video, stránka mu zobrazí toto varování: "Quicktime Player is unable to play movie file. Please click here to download new version of codec." (Quicktime Player nemůže přehrát toto video. Prosím klikněte sem pro stažení nové verze kodeku.)


Když neopatrný pornografie chtivý uživatel klikne na předložený odkaz, na plochu počítače se uloží soubor typu .dmg (disk image). Je jasné, že to není video kodek, ale trojský kůň. Po Instalaci získá plná přístupová práva, což znamená, že má přístup ke všem systémovým souborům a příkazům.

Jakmile je škodlivý DNS server aktivní, zachytí a přesměruje požadavek na některé stránky (eBay, PayPal a některé bankovní) a místo oficiálních podstrčí podvodné, phishingové, v lepším případě opět nějaké infikované pornografické. Takový web se tváří jako ten správný, místo toho ale vložené soukromé údaje předává svým podvodným pánům, kteří je pak mohou využít k odčerpání peněz z účtu či nákupům na účet nebohé oběti.

Intego říká, že v Mac OS X 10.4 není možné běžnými nástroji systému zjistit změněný DNS server. Pod novým Mac OS X 10.5 je to již možné v Pokročilém nastavení sítě (Advanced Network preferences). Připadé DNS servery jsou ovšem zašedlé a není možné je ručně odstranit.

Počítače Mac byly dosud pokládány za bezpečné co se týče virové hrozby, zejména protože pozornost podvodníků a hackerů se soustředila hlavně na systémy Windows a Internet Explorer. Nicméně spolu s tím, jak se Windows stávají bezpečnější a Mac rozšířenější, je stále atraktivnější vyrábět viry, respektive obecně škodlivý software – malware, i pro ně.

- - Alexandr Radecký














Komentáře