Flashback продолжает инфицировать компьютеры Apple
На сегодняшний день уже традиционно сложилось так, что компьютеры Apple считаются самыми надежными с точки зрения защищенности от зловредного программного обеспечения. Однако программа-троян Flashback продолжает инфицировать устройства этой компании.
OSX/Flashback.A или просто Flashback, обнаружен был еще в 2011 г. В 2012 году вирус объединил в ботнет до 650 млн пользователей. Возможности трояна довольно разнообразны: перехват результатов поиска, кража данных и установку дополнительной вредоносной программы.
Несмотря на то, что Apple выпустила: два обновления для Mac OS X, которые оперативно устранили уязвимость, остановив распространение вируса; ряд антивирусных программ, способных обнаруживать и удалять Flashback – заражения продолжаются. Об этом говорит сообщение фирмы Intego, специализирующейся на Mac-безопасности. За пять дней мониторинга приобретенных ею доменных имен серверов, управлявших ботнетом, выявлено 22 тыс. инфицированных машин и 14248 уникальных идентификаторов новейших вариантов Flashback.
«По своей конструкции Flashback весьма универсален: это вредный маленький вирус, – пишет исследователь из Intego Арно Аббати. – Он самошифруется и, вместе с идентификатором UUID пораженной машины отсылает на управляющий сервер уникальную информацию о ее владельце, позволяя создавать узкоспециализированные версии трояна».
Александр Григорьев ЦСО "Крокус"