Uusi haittaohjelma OS X:lle varastaa salasanoja sovelluksista selaamiseen, chattiin tai sähköpostiin, toimii näppäinloggerina

  Ongelmien jälkeen joka Java 7:ssä oli hyödyntämällä mitä tahansa tietokonetta, ongelmat, jotka tällä välin on ratkaistu päivityksellä, nyt opimme siitä uusien Mac-haittaohjelmien olemassaolo. Tämä haittaohjelma on näppäinloggeri, joka pystyy tallentamaan kaiken kirjoittamasi ja tietysti lähettämään tiedot sen suunnittelijalle. Haittaohjelmia kutsutaan Lanka 1, sen löysi venäläinen tietoturvayritys, ja se pystyy varastamaan kolmannen osapuolen selaimen salasanat ja kirjaamaan kaikki tiedot, jotka on kirjoitettu minkä tahansa OS X -sovelluksen tekstiruutuihin.

Se myös varastaa salasanat, jotka käyttäjä on syöttänyt useisiin suosittuihin selaimiin (Chrome, Chromium, Firefox ja Opera) tai jotka on tallennettu muihin sovelluksiin, kuten Pidgin, SeaMonkey ja Thunderbird. Ja ikään kuin tämä ei olisi tarpeeksi, se sisältää näppäinloggerin käyttäjän näppäinpainallusten tallentamiseen.Wirenet.1 asentaa itsensä käyttäjän kotihakemistoon nimellä WIFIADAPT. Yhtiö tutkii edelleen, miten haittaohjelma leviää. Dr Webin AV-tuotteet Macille ja Linuxille havaitsevat ja poistavat Wirenet.1:n, ja oletettavasti muut toimittajat seuraavat perässä. Yksi lievennys on estää tietoliikenne 212.7.208.65:n kanssa, joka on hyökkääjien käyttämä ohjauspalvelin.

  Käytännössä haittaohjelma varastaa ensin tietokannat selainten ja chat/sähköpostityyppisten sovellusten salasanoilla, sitten se kirjaa kaiken kirjoittamasi, joten mikään ei välty sitä. Vaikka haittaohjelma on vaarallinen, hyvä puoli on, että voit poistaa sen OS X:n HOME-hakemistosta, koska se piiloutuu WIFIADAPT-kansioon, jos haluat olla 100% varma, ettei kukaan saa salaisuuksia selville, niin sovellus, kuten palomuuri, voit estää kaiken tiedonsiirron IP 212.7.208.65. Tulevaisuudessa yhä useammat hakkerit kiinnittävät huomionsa OS X:ään, mutta toistaiseksi käyttäjät ovat suhteellisen hyvin suojattuja.

  Tapaa, jolla käyttäjä voi saada tartunnan, ei ole määritelty, mutta oletan, että sovellus on ensin suoritettava järjestelmänvalvojan oikeuksin.