Зловреды для Unix и macOS

Отчеты о вредоносном ПО

Развитие вредоносных программ: уязвимости в MacOS X, 2005 — 2006 год

В статье рассматриваются уязвимости, обнаруженные в операционной системе MacOS X в первой половине 2006 года и предлагается обзор развития угроз, направленных на эту платформу, приобретающую все большую популярность.

Архив

Apple выпустила более 40 обновлений для своих продуктов

Компания Apple Computer на минувшей неделе устранила более 40 уязвимостей в операционной системе Mac OS X, приложениях к ней и мультимедийном плеере QuickTime для Mac OS и Windows, сообщает сайт Techweb.com. В пакет Security Update 2006-003 включены 31 патч и обновления системы до версии 10.4.6. С начала года это уже третье пакетное обновление для Mac

Мнение

Иллюзия неуязвимости

В субботу в Висбадене (Германия) завершилась выставка Linuxtag 2006. Согласно утверждениям организаторов, это самая большая в Европе выставка, посвященная Linux. После разговоров с посетителями стенда «Лаборатории Касперского» мы неожиданно осознали главную угрозу безопасности Linux-систем — всеобщую уверенность в неуязвимости Linux. Практически все посетители признавали необходимость защиты Windows от вредоносных программ (правда, даже на посвященной Linux

Архив

Boot Camp не принесет новых опасностей пользователям Apple

Любые разговоры о том, что программа Boot Camp делает операционную систему Mac OS открытой для новых вирусных угроз — всего лишь сплетни, которых следует игнорировать, убежден аналитик компании Gartner Майкл Сильвер (Michael Silver). Он подчеркнул, что системным администраторам не стоит обращать внимания на заявления о том, что появление в Apple процессоров Intel чревато новыми проблемами

Описание вредоносного ПО

Новый кроссплатформенный вирус

Сегодня мы обнаружили первые сэмплы нового кроссплатформенного вируса. Вирус получил двойное название Virus.Linux.Bi.a / Virus.Win32.Bi.a. Bi это очередная попытка создать вирус, работающий сразу на нескольких платформах — он способен работать как под Win32, так и под Linux. Вирус написан на асcемблере и достаточно прост: заражает файлы только в текущем каталоге и интересен, в основном, благодаря

Архив

Победитель хакерского конкурса взломал Mac OS X за полчаса

Менее 30 минут потребовалось победителю хакерского конкурса, чтобы получить доступ с правами root к компьютеру Mac Mini под управлением операционной системы Mac OS X, сообщает сайт News.com. В качестве инструмента для достижения своей победы хакер gwerdna использовал уязвимость в ОС, сведения о которой ранее нигде не публиковались. Конкурс по взлому Mac OS X проходил 22

Архив

Apple Computer выпустила 20 обновлений для Mac OS X

Компания Apple Computer выпустила пакет из 20 обновлений для операционной системы Mac OS X. В число обновленных утилит вошли браузер Safari и почтовый клиент Apple Mail, сообщает сайт News.com. Часть уязвимостей в Mac OS X, к которым Apple выпустила обновления, позволяет хакерам получить полный контроль над компьютером. Обновления появились спустя две недели после обнаружения двух

Отчеты о вредоносном ПО

IM-Worm.Mac.Leap.a — червь для Mac OS X

Хоть мы и обнаруживали ранее вредоносные программы для Mac OS X, ни одной серьезной эпидемии на этой платформе еще не случалось. Вчера на форумах MacRumors появились сообщения об обнаружении нового троянца для Mac OS X. Нам удалось раздобыть образец этой программы и проанализировать ее функции. IM-Worm.Mac.Leap.a является вредоносной программой для PowerPC, распространяемой в виде архива TAR-Gzip

Архив

В новейшей версии плеера QuickTime найдена опасная брешь

Компания eEye Digital Security обнаружила серьезную брешь в системе безопасности плеера Apple QuickTime, сообщает издание eWeek. Сообщение об уязвимости в популярной программе для воспроизведения мультимедийных файлов поступило всего через несколько недель после того, как Apple выпустила патчи для трех других брешей в QuickTime. Специалисты eEye Digital Security утверждают, что установки, используемые по умолчанию в самой

Инциденты

Mozilla для Linux с вирусом RST.b в комплекте

Ситуации, когда на публичных серверах выкладывались версии зараженных бинарных или исходных файлов возникали уже не раз. Теперь подобная участь постигла mozilla.org. Зараженными оказались дистрибутивы Mozilla и Thunderbird для Linux c корейской локализацией. Файлы mozilla-installer-bin из mozilla-1.7.6.ko-KR.linux-i686.installer.tar.gz и mozilla-xremote-client из thunderbird-1.0.2.tar.gz были инфицированы вирусом RST.b. Virus.Linux.RST.b ищет исполняемые ELF-файлы в текущем каталоге и каталоге /bin и

Архив

Виджеты могут причинить вред пользователям Mac OS X

Нововведения, предложенные разработчиками операционной системы Mac OS X 10.4 Tiger, представляют серьезную угрозу для пользователей компьютеров Apple. С таким заявлением выступил американский программист Джонатан Здзиарски (Jonathan Zdziarski), сообщает сайт News.com. Беспокойство Здзиарского вызывают виджеты — небольшие программные модули, которые устанавливаются на компьютер пользователя одновременно с загрузкой. Виджеты обеспечивают удобство работы пользователя с новой инструментальной панелью

Архив

В проигрывателе iTunes найдена опасная брешь

Серьезная брешь обнаружена в музыкальной программе-проигрывателе компании Apple — iTunes, сообщает сайт The Register. Пользователям iTunes рекомендуется загрузить обновления для проигрывателя в максимально короткий срок, чтобы защитить свои компьютеры от возможных хакерских атак. Сбой в коде, использующемся в четвертых версиях iTunes для анализа файлов в формате MPEG-4, может привести к тому, что вредоносные медиафайлы полностью

Отчеты

CloudSorcerer: новая APT-угроза, нацеленная на российские государственные организации

«Лаборатория Касперского» обнаружила новую APT-угрозу CloudSorcerer, нацеленную на российские государственные организации и использующую облачные службы в качестве командных серверов аналогично APT CloudWizard.

StripedFly: двуликий и незаметный

Разбираем фреймворк StripedFly для целевых атак, использовавший собственную версию эксплойта EternalBlue и успешно прикрывавшийся майнером.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике