Переключись: [sonikelf.ru — статьи] [sonikelf.com — Форум] [sonikelf.info — новости]

Специалисты «Доктор Веб» обнаружили модификацию Flashback

Доктор Веб logoСпециалисты по информационной безопасности из компании «Доктор Веб» обнаружили новую модификацию вредоноса BackDoor.Flashback. Основным отличием новой версии трояна является реализованная возможность встраивания вредоносных модулей в различные процессы. Как поясняют эксперты, злоумышленники реализовали механизм двумя методами: BackDoor.Flashback.8 проверяет, присутствуют ли в целевом процессе экспортированные функции из модуля dyld, и, в случае их отсутствия, ищет необходимые функции в памяти.

Как и в предыдущих версиях вируса, основным модулем BackDoor.Flashback является бэкдор, который может выполнять команды, поступающие с удаленных серверов злоумышленников, либо хранящиеся в конфигурационном файле. В дополнительный функционал трояна вошел механизм проверки первичных управляющих серверов. Flashback выбирает тот сервер, который возвращает подписанный цифровой подписью SHA1 от собственного имени. Кроме того, троян может использовать в качестве резервного канала сообщения в социальной сети Twitter.

Специалисты также отметили, что, как и прежде, вирус маскируется под пакет установки Adobe Flash Player и рассчитан исключительно на пользователей Mac OS X. Жертве предлагается загрузить и установить архив с файлом FlashPlayer-11-macos.pkg, который после запуска пытается скачать с удаленного сервера основной модуль Flashback. В случае если пользователь не работает с Mac OS X, загрузка архива не выполняется. Кроме того, установщик прекращает работу, если не удается связаться с управляющим сервером.

Специалисты рекомендуют пользователям Mac OS X отключить в настройках браузера функцию автоматического открытия загруженных файлов. Кроме того, не стоит скачивать обновления для Flash-проигрывателя со сторонних ресурсов.

Ссылка на оригинальный материал.

  • Новое расширение для браузеров позволяет шифровать сообщения электронной почты

    Разработчики программного обеспечения выпустили новый Java-сценарий для шифрования сообщений электронной почты в OpenPGP-стандарте. Разработка GPG4-браузеров пока доступна только как расширение для Google Chrome в интеграции с Gmail. Оно работает со всеми асимметричными и симметричными шифрами и хэш-функциями в OpenPGP-стандарте, за исключением IDEA-алгоритма. «Разработка представлена в качестве дополнения к браузеру Chrome. Она использует HTML5 для хранения..Читать далее »

  • Apple получила контроль над порнодоменами

    Компания Apple получила контроль над рядом доменных имен, использующихся для размещения ссылок на порнографические ресурсы. Бывший владелец доменов, в которых фигурировало название iPhone, использовал их для распространения порнографии среди пользователей мобильных устройств. После того, как Apple направила жалобу во Всемирную организацию интеллектуальной собственности, владелец доменов, не дожидаясь постановления суда, заявил о готовности передать контроль над..Читать далее »

  • Около четверти российских продавцов ПК предлагают пиратский софт – Microsoft

    Microsoft подвела итоги очередной волны программы мониторинга пиратства в компьютерной рознице в регионах России. В августе-сентябре 2011 года около 23% из 3016 проверенных торговых точек в 80 городах России в том или ином виде предложили своим клиентам нелицензионное программное обеспечение. Несмотря на традиционное сезонное увеличение доли пиратских предложений — осенняя волна мониторинга показала 23% против..Читать далее »

  • Adobe Flash для Android 4.0 ICS выйдет до конца года

    Несмотря на официально объявленное прекращение выпуска новых версий Flash Player для Android, разработчики этого плагина решили сделать прощальный реверанс в сторону многочисленных поклонников популярной операционной системы. Представитель Adobe Systems в интервью сайту Pocket-lint подтвердил намерение компании выпустить Flash для новейшей программной платформы Android 4.0 Ice Cream Sandwich до конца текущего года, но это окажется последним..Читать далее »