LINUX.ORG.RU

Замечен 'первый' Mac OS X Trojan


0

0

Антивирусные исследователи обнаружили нечто, объявленное первым Trojan'ом инфицирующим компьютеры с Apple Mac OS X. Вредоносная программа, названная Leap-A, распространяется через iChat как файл названный latestpics.tgz, который рассылают зараженные машины контактам из списка. Этот файл, маскирующийся под набор картинок, является сжатой Unix shell программой. Пользователь запрашивается на права администратора для запуска вредоносного кода, который более Trojan чем вирус.

http://www.sophos.com/virusinfo/analy...

>>> Подробности

★★★★★

Проверено: Obidos ()

>Пользователь запрашивается на права администратора

что плохого тебе сделал русский язык?

geek ★★★
()
Ответ на: комментарий от bmc

>Запрашивает права администратора? Это что-то новое в виросописании.

нифига не новое. см. "Афганистанский вирус"

geek ★★★
()

Особенно забавно становится если учесть, что у диалога "запроса на права администратора" у местного gui к sudo есть кнопочка "Details". :-)

Классный троян, портируйте на Linux скорее.

chinpunkanpun
()
Ответ на: комментарий от chinpunkanpun

>у местного gui к sudo есть кнопочка "Details"

а что под этой кнопкой?

geek ★★★
()

Ага. Я вирус, но мой создатель настолько бестолковый программист, что ничего вредного сделать я не могу, но пожалуйста, сделайте вид что не знаете этого, разошлите меня всем вашим контактам и удалите всё со своего жёсткого диска сами... Всякую ерунду придумывают...

Hokum ☆☆☆☆
()

Тётя Клава не задумываясь вколотит пароль, если он у неё есть. Аналогично тому как после 1001 китайского предупреждения люди продолжают открывать сомнительные вложения.

Помню случай был, юзер прибежал жаловаться - дескать, давай мне права локального админа, а то иначе "программы не запускаются". Выяснили что за "программы" =) Троян =) (там машина слишком слабая была, чтобы антивирь тянуть)

magesor ★☆
()

Пошел старший брат на улицу воды принести, вышел на крыльцо, наступил на грабли, вернулся обратно домой, на лбу шишка, сидит плачет.
Делать нечего. Пошел средний брат на улицу воды принести, вышел на крыльцо, наступил на грабли, вернулся обратно домой, на лбу шишка, сидит плачет.
Потужил, попечалился младший брат, да, делать нечего...

poet
()
Ответ на: комментарий от magesor

>Тётя Клава не задумываясь вколотит пароль, если он у неё есть.

Конечно есть, это жеж судо. В 95% случаев -- привилегии админа через судо есть у макюзеров.

Ingwar ★★★★★
()
Ответ на: комментарий от Ingwar

Точно... и в /etc/sudoers у неё Klava all(all) nopasswd:all

Lumi ★★★★★
()
Ответ на: комментарий от chinpunkanpun

червя под линукс нужно будет сначала собрать, потом долго ртэфээмить и гуглить, затем попросить у кого-нить рабочий конфиг и ну и через пару бессонных ночей 'поднять'

Syncro ★★★★★
()

ИМХО, таких программ мона наделать и для линуха, типа сделайте плз su :) Так что, не я думаю что такого "червя" мона отнести к похожим червям под вантуз, где тебя не спрашивают, но ты уже рассылаешь свои пароли по всему инету )

bugzilla
()
Ответ на: комментарий от Syncro

>червя под линукс нужно будет сначала собрать, потом долго ртэфээмить и гуглить, затем попросить у кого-нить рабочий конфиг и ну и через пару бессонных ночей 'поднять'

неа. сначала нужно гуглить, что б найти его исходник, а потом всё остальное :)

bsh ★★★
()
Ответ на: комментарий от Hokum

>Я вирус, но мой создатель настолько бестолковый программист, что ничего вредного сделать я не могу, но пожалуйста, сделайте вид что не знаете этого, разошлите меня всем вашим контактам и удалите всё со своего жёсткого диска сами...

Здравствуйте, я бобруйский антивирус. К сожалению мой создатель не был обременен соответсвующими навыками написания программ, посему предлагаю вам самостоятельно найти все вирусы, и вручную их удалить.

Orlangoor ★★★★★
()
Ответ на: комментарий от Orlangoor

Здравствуйте. А я - ЛОРовский антивирус. Предлагаю выпрямить руки, снести венду со всеми вирусами, и водрузить Слаку во имя Патрега. Аминь.

//anonymous

magesor ★☆
()
Ответ на: комментарий от bsh

не, вирус должен хотябы распостраняться самостоятельно, иначе это обычная программа шутилка, а вот когда он проинсталлит исходники с зараженной машины, да откроет юзеру README и INSTALL совсем другое дело: настоящий GNU/Virus

Syncro ★★★★★
()
Ответ на: комментарий от sdio

Здравствуйте. А я - ЛОРовский анонимус. Предлагаю выпрямить руки, снести венду со всеми вирусами, и водрузить Слаку во имя Патрега. Аминь.

//anonymous

anonymous
()
Ответ на: комментарий от Syncro

Здравствуйте, а я другой ЛОРовский анонимус. Предлагаю снести Слаку, поставить генту и ждать ебилдов.

anonymous
()
Ответ на: комментарий от Cybem

>Стоило только портировать на Интел...

Причем тут интель, разве троян на OSx86 найден?

schumen ★★
()
Ответ на: комментарий от anonymous

Здравствуйте, а я ебилд. Обычный ебилд.
Жду когда наконец-то снесут Слаку и поставят генту.

// anonymous x 2

anonymous
()
Ответ на: комментарий от bsh

>> червя под линукс нужно будет сначала собрать, потом долго ртэфээмить и гуглить, затем попросить у кого-нить рабочий конфиг и ну и через пару бессонных ночей 'поднять'

> неа. сначала нужно гуглить, что б найти его исходник, а потом всё остальное

... а после находки исходника - желающие могут поискать и скачать патчи от других "разработчиков" :-D

anonymous
()
Ответ на: комментарий от anonymous

А почему так никто и не добавил "Ждём ебилдов"?

Вообще же классикой жанра можно считать тот знаменитый ЛОРовский "скрипт на perl", то что надо =))

magesor ★☆
()
Ответ на: комментарий от magesor

Здравствуйте, а я еще один ЛОРовский анонимус. Предлагаю снести все, поставить OS X 10.4 и не еб.ать мозги.

anonymous
()

> Пользователь запрашивается на права администратора для запуска вредоносного кода, который более Trojan чем вирус.

И каждый макакер послушно вводит пароль рута, в этом я не сомневаюсь совершенно. Пыпееееец.

anonymous
()
Ответ на: комментарий от anonymous

Дык гарный вирь. Тест на адиёта. Таким под любой операционкой не скучно...

anonymous
()
Ответ на: комментарий от Syncro

> откроет юзеру README и INSTALL

А откроет в чём? More, less, Emacs, XEmacs, Vi, Vim, GVim? Чувствую, что настоящий GNU/Virus должен в Emacs открывать, но доказать не могу.

anonymous
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.