Добавить новость
103news.com
Интернет
Сентябрь
2014
1 2 3 4 5 6 7 8 9 10 11 12
13
14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30

Обнаружен новый ботнет для OS X

0
WHT.by 

Найден новый ботнет для OS X

В сентябре вирусные аналитики фирмы «Доктор Веб» изучили сразу несколько новых угроз для операционной системы Apple OS X. Одна из их — это непростой функциональный бэкдор, добавленный в вирусные базы Dr.Web под именованием Mac.BackDoor.iWorm. Бэкдор позволяет делать на инфицированном «маке» широкий набор разных команд, поступивших от злоумышленников. Приобретенные в итоге статистического анализа данные свидетельствуют о наличии более 17 000 уникальных Айпишников инфицированных троянцем «маков».

При разработке данной вредной программы злоумышленники использовали языки программирования С и Lua, при всем этом в архитектуре бэкдора широко применяется тайнопись. В процессе установки троянец распаковывается в папку /Library/Application Support/JavaW, после этого дроппер собирает «на лету» файл plist для обеспечения автоматического запуска этой вредной программы.

В момент первого запуска Mac.BackDoor.iWorm сохраняет свои конфигурационные данные в отдельном файле и пробует прочесть содержимое папки /Library, чтоб получить перечень установленных в системе приложений, с которыми бэкдор не будет в предстоящем вести взаимодействие. Если «нежелательные» директории найти не удается, бот получает с использованием нескольких системных функций наименование домашней папки пользователя OS Х, от имени которого он был запущен, инспектирует наличие в ней своего конфигурационного файла и записывает туда данные, нужные ему для предстоящей работы.

Потом Mac.BackDoor.iWorm открывает на инфицированном компьютере 1 из портов и ждет входящего соединения, посылает запрос на удаленный интернет-ресурс для получения перечня адресов управляющих серверов, после этого подключается к удаленным серверам и ждет поступления команд для следующего выполнения.

Примечательно, что за перечнем адресов управляющих серверов бот обращается к поисковому сервису веб-сайта reddit.com, указывая в качестве запроса шестнадцатеричные значения первых 8 б хэш-функции MD5 от текущей даты. По результатам поиска reddit.com дает интернет-страницу со перечнем управляющих серверов ботнета и портов, которые злоумышленники публикуют в виде комментариев к теме minecraftserverlists от имени пользователя vtnhiaovyd.

Троянец пробует установить соединение с командными серверами, перебирая в случайном порядке 1-ые 29 адресов из приобретенного перечня и отправляя запросы на любой из их. Повторные запросы к веб-сайту reddit для получения нового списка отправляются раз в 5 минут.

В процессе установки соединения с управляющим сервером, адрес которого выбирается из перечня по специальному методу, троянец пробует найти, не добавлен ли этот адрес в перечень исключений, и обменивается с ним особым набором данных, по которым с использованием ряда сложных математических преобразований проверяется подлинность удаленного узла. Если проверка прошла удачно, бот посылает на удаленный сервер номер открытого на инфицированном компьютере порта и свой уникальный идентификатор, ждя в ответ поступления управляющих команд.





Губернаторы России
Москва

Сергей Собянин: Активно укрепляем отношения с Китаем





Москва

Топ-5 самых ярких зарубежных архитектурных проектов на первичном рынке Москвы


Губернаторы России

103news.net – это самые свежие новости из регионов и со всего мира в прямом эфире 24 часа в сутки 7 дней в неделю на всех языках мира без цензуры и предвзятости редактора. Не новости делают нас, а мы – делаем новости. Наши новости опубликованы живыми людьми в формате онлайн. Вы всегда можете добавить свои новости сиюминутно – здесь и прочитать их тут же и – сейчас в России, в Украине и в мире по темам в режиме 24/7 ежесекундно. А теперь ещё - регионы, Крым, Москва и Россия.

Moscow.media
Москва

Сергей Собянин: Активно укрепляем отношения с Китаем



103news.comмеждународная интерактивная информационная сеть (ежеминутные новости с ежедневным интелектуальным архивом). Только у нас — все главные новости дня без политической цензуры. "103 Новости" — абсолютно все точки зрения, трезвая аналитика, цивилизованные споры и обсуждения без взаимных обвинений и оскорблений. Помните, что не у всех точка зрения совпадает с Вашей. Уважайте мнение других, даже если Вы отстаиваете свой взгляд и свою позицию. 103news.com — облегчённая версия старейшего обозревателя новостей 123ru.net.

Мы не навязываем Вам своё видение, мы даём Вам объективный срез событий дня без цензуры и без купюр. Новости, какие они есть — онлайн (с поминутным архивом по всем городам и регионам России, Украины, Белоруссии и Абхазии).

103news.com — живые новости в прямом эфире!

В любую минуту Вы можете добавить свою новость мгновенно — здесь.

Музыкальные новости

Фёдор Шаляпин

«Всю жизнь я зарабатывал пением и… легким аферизмом». Прохор Шаляпин раскрыл источники дохода в шоу «Вкусно с Анфисой Чеховой» на ТВ-3




Спорт в России и мире

Алексей Смирнов – актер, которого, надеюсь, еще не забыли

Военно-спортивный фестиваль Росгвардии в «Лужниках» собрал более 20 000 москвичей и гостей столицы

Резидент «Инсайт Люди» Дмитрий Зубов установил мировой рекорд по чеканке мяча

В УФСИН России по Республике Дагестан прошли лично-командные соревнования по легкой атлетике


Кирилл Скачков

Кирилл Скачков из Новокузнецка стал победителем Игр стран БРИКС-2024



Новости Крыма на Sevpoisk.ru


Новости 24 часа

СЕНСАЦИОННЫЙ ДОКЛАД ПРО ДЕЛО СКРИПАЛЕЙ, САФРОНОВА, ГОЛУНОВА.



Частные объявления в Вашем городе, в Вашем регионе и в России