Górcső alatt a Flashback trójai

Az egyik vezető biztonságtechnológiai vállalat tüzetesebben is megvizsgálta az Apple oprendszerében garázdálkodó kártevőt.

Régen az Apple Macintoshok sok mindenről híresek voltak, de én speciel leginkább azért irigyeltem windowsos felhasználóként mindig is az almásokat, mert a Mac-re egész egyszerűen nem vagy csak alig írtak vírust. Bár az igazsághoz hozzátartozik, hogy ez nem mostanában volt, hiszen a cupertinói cég almás logója azóta világszerte ismertté vált, ahogy a logó alá sereglő készülékek is, melyek már jócskán túljutottak az asztali pc fogalmán.  Viszont míg egy iPhone vagy iPad esetében továbbra sem nagyon kell kártevőktől tartanunk, az Apple számítógépeire adoptált operációs rendszerét egyre inkább veszélyeztetik a kiberbűnözők. Például a hírhedt Flashback trójai formájában.

20876 los zetas

Persze ez ellen a kártevő ellen is lehet védekezni, viszont meg kell hagyni, eddig nem sokat tudtunk meg a trójai természetéről, tehát nem is olyan egyszerű a feladat. Ezt az űrt igyekezett most kipótolni az egyik vezető biztonságtechnológiai vállalat, az ESET azzal, hogy alaposabban is megvizsgálta a trójait. Erre a fentiek mellett azért is volt szükség, mert az látszott, hogy a rendszer olyan új technológiát használt, ami a felhasználók webes aktivitása után kémkedik. Ez a kártevő terjeszkedése érdekében több módon is képes csatlakozni a C&C szerverhez, például domain neveket generál és Twitter hashtagekre is keres. Továbbá az is nagyon érdekessé teszi a fertőzést, hogy igen széles körben terjedt, ráadásul eddig még nem fordult elő – ahogy erre fentebb is utaltam -, hogy több százezer Mac esett volna áldozatául egy ilyen típusú kártékony kódnak.

“A fertőzés terjedésének kezdete 2012 márciusára tehető. Ekkor a magát frissítésnek álcázó kártevő a Java egyik biztonsági rését használta ki, hogy megfertőzze az Apple gépek OS X rendszerét. Április első napjaiban megfigyelő rendszereket telepítettünk, hogy lássuk, milyen nagyságú a fertőzés. Pár héttel később, május elején, az utolsó botnet-et irányító C&C szerver is leállt. Azóta mondhatjuk, hogy ez a botnet gyakorlatilag halott.” – mondta Pierre-Marc Bureau, az ESET víruslaborjának vezető elemzője. Mint mondta, az ESET különböző részlegei vettek részt a kutatásban, pozsonyi központjukban az egyik csapat egy általános algoritmust hozott létre a bot ellen, míg Prágában és Montrealban az OS X kódot vizsgálták.

A Flashback Mac-trójai veszélyessége miatt először a felhasználókat kellett informálni a létezéséről, hogy ellenőrizni tudják a rendszerüket, és fertőzés esetén megfelelő lépéseket tehessenek. Másodszor pedig meg kellett akadályozni a botnet mestert abban, hogy további frissített parancsokat küldjön a már megfertőzött gépekre. Ennek érdekében az ESET több biztonságtechnikai vállalattal is összedolgozott, hogy együtt a lehető legtöbb generált bot domain nevet regisztrálhassák.

 

Miski Gábor

További tartalmak

Legolvasottabb tartalmak

Strategy

Valós idejű adózás

Human

Az egészség hálózatai

Technology

Egy év, amely átírta az emberiség és a mesterséges intelligencia viszonyát

Strategy

Exportcikk lehet a DÁP-ból

ITBUSINESS heti hírlevél feliratkozás

.
Scroll to Top