- Dołączył
- 12 Maj 2011
- Posty
- 1571
- Reakcje/Polubienia
- 648
Zaloguj
lub
Zarejestruj się
aby zobaczyć!
Jednakże, nowo odkryte złośliwe oprogramowanie, nazwane OSX/Linker, nie jest obecnie widziane w naturze i wydaje się być w fazie rozwoju. Chociaż próbki wykorzystują niezrównany błąd obejścia Gatekeepera, nie pobiera on żadnych złośliwych aplikacji z serwera atakującego.
Według Joshuy Long'a z Intego, do ostatniego tygodnia, "twórca złośliwego oprogramowania przeprowadzał jedynie rozpoznanie w zakresie wykrywania".
"Jeden z plików został podpisany identyfikatorem Apple Developer ID (jak wyjaśniono poniżej), jest oczywiste, że obrazy dysku OSX/Linker są dziełem ręcznym twórców oprogramowania reklamowego OSX/Surfbuyer". Długie słowa w wpisie na blogu.
Jednak ponieważ próbka złośliwego oprogramowania łączy się ze zdalnym serwerem, z którego pobiera niezaufaną aplikację, atakujący mogą również dystrybuować te same próbki do rzeczywistego celu, zastępując zdefiniowaną próbkę aplikacji aplikacją złośliwego oprogramowania na swoim serwerze.
more.
Zaloguj
lub
Zarejestruj się
aby zobaczyć!
Zaloguj
lub
Zarejestruj się
aby zobaczyć!