Nowy trojan dla OS X wykorzystuje lukę w Javie do infekowania komputerów Mac

  Jeśli problem Wygląda na to, że trojan Flashback został rozwiązany przez firmę Apple, cóż, jest teraz pojawia się nowy który zawiera nowy atak złośliwego oprogramowania, który infekuje komputery Mac przy użyciu języka Java. Wykorzystywany obecnie exploit jest odmianą innego exploita zastosowanego w trojanie, ogólnie zwanego Backdoor.OSX.SabPub.a, i choć nadal korzysta z języka Java, tym razem zapewnia hakerom pełny dostęp do zainfekowanego komputera Mac. Flashback przekierowuje jedynie ruch z komputera Mac do różnych witryn internetowych, ale ten nowy trojan otwiera szeroko „bramy” wejściowe do komputera Mac, a Kaspersky twierdzi, że trojan ten może być znacznie bardziej niebezpieczny niż Flashback.

Trojany Flashback i SabPub są zupełnie inne. SabPub to klasyczny trojan typu backdoor, więc otwiera atakującym pełny dostęp do systemu ofiary. Flashback i jego znane warianty to bot downloader i clickjacking, co oznacza, że ​​przeprowadza oszustwo związane z kliknięciami, przejmując wyniki wyszukiwania użytkowników w ich przeglądarkach internetowych. Najnowsza wersja trojana SabPub może zainfekować więcej osób niż poprzednie wersje tego szkodliwego oprogramowania, które pojawiły się na początku tego roku. W lutym SabPub wykorzystywał lukę w zabezpieczeniach programu Microsoft Word, która została dawno naprawiona. Najnowsza wersja SabPub wykorzystuje exploit Java do bardziej efektywnego rozprzestrzeniania infekcji, ponieważ exploit Java jest dostarczany za pośrednictwem dysku do pobrania, co ma miejsce, gdy ludzie klikają adresy URL zawierające złośliwe oprogramowanie w wiadomościach e-mail.

  Zasadniczo ten nowy trojan może zainfekować komputer Mac, jeśli klikniesz łącza otrzymane w wiadomościach e-mail i zostaniesz przekierowany na strony internetowe utworzone przez hakerów. Niestety, wygląda na to, że wirus wykorzystuje Javę bez Twojej wiedzy, więc hakerzy mogą uzyskać dostęp do Twojego systemu bez wyświetlania przez system OS X żadnego ostrzeżenia. Jak dotąd nie opublikowano żadnej metody dewirusowania zainfekowanych komputerów Mac, a Apple w ogóle nie skomentował tego problemu, ale prawdopodobnie w ciągu najbliższych dni zobaczymy nową aktualizację dla Java.