Fałszywe oprogramowanie antywirusowe dla użytkowników Maców

SE7EN

Bardzo aktywny
Fąfel
Dołączył
27 Maj 2010
Posty
1124
Reakcje/Polubienia
114
Nie tylko użytkownicy Windowsa padają ofiarą cyberprzestępców, którzy rozprzestrzeniają fałszywe oprogramowanie antywirusowe (rogueware). Przy użyciu tych samych wypróbowanych technik “blackhat SEO” cyberprzestępcy atakują również użytkowników Maców, zatruwając wyniki wyszukiwania w popularnych wyszukiwarkach.
Badając incydenty wykorzystujące śmierć
Zaloguj lub Zarejestruj się aby zobaczyć!
odkryliśmy, że te same zainfekowane domeny zawierały dwie fałszywe aplikacje antywirusowe przeznaczone dla systemu Mac OSX: Best Mac Antivirus oraz MACDefender.

Podczas przeszukiwania Internetu za pomocą wyszukiwarki internetowej użytkownik może zostać przekierowany na zainfekowane domeny, takie jak na przykład ***-antivirus.cz.cc/fast-scan2/

Szkodliwe strony sprawdzają, jaki jest agent przeglądarki (musi to być Safari), adres IP (tylko domeny ze Stanów Zjednoczonych) oraz jaką wyszukiwarkę wykorzystuje użytkownik (Google czy inną). Po sprawdzeniu tych danych szkodliwa strona wyświetla fałszywy ekran skanowania:

6214.png


Mimo że strona pokazuje fałszywe okno Windowsa, oferowany jest plik .mpkg: instalator fałszywej aplikacji antywirusowej:

6213.png


Aby zainstalować aplikację, użytkownik musi wprowadzić swoje hasło administratora.

Poniżej okno główne fałszywej aplikacji antywirusowej:

6215.png


Oraz fałszywe skanowanie:

6216.png


Szkodliwa aplikacja wyświetla również stronę z pornografią dla gejów i żąda za zakup licencji 79,95 dolarów:

6217.png


Jak wykazał nasz analityk Kurt Baumgartner w kwietniu zeszłego roku, mogliśmy się tego spodziewać:

O ile rotacja fałszywego programu antywirusowego w subdomenie .co.cc nie jest zaskoczeniem dla analityków, jedna z domen wydaje się szczególnie interesująca... "antispyware-macbook(dot)co(dot)cc". Jest to dziwny chwyt marketingowy, nawet jak na takie osoby. Czy domena ta oznacza, że działa kolejny szkodliwy program dla systemu firmy Apple? Możliwe.

Obie aplikacje są wykrywane przez oprogramowanie Kaspersky Antivirus for Mac
Zaloguj lub Zarejestruj się aby zobaczyć!
 

polak900

Bardzo aktywny
Dołączył
7 Czerwiec 2010
Posty
558
Reakcje/Polubienia
0
Re: Fałszywe oprogramowanie antywirusowe dla użytkowników Ma

antidotum:

Uruchom Monitor aktywności.
Kliknij na kolumnę nazwa, aby posortować po … nazwie.
Poszukaj procesu MACDefender lub MacDefender.app.
W Preferencjach Systemowych -> Konta zerknij czy nie ma nic podejrzanego pod Login Items. Jeśli tak to wystarczy kliknąć w — aby usunąć.
Na koniec jeszcze otwórzcie Findera i zobaczcie czy pod /Applications | /Programy nie ma MACDefender lub MacDefender. Jeśli tak to do kosza z nim!

hehehe więcej takich
 
Do góry