|
|
|
|
|||
|
|
|
|
|
||
Contact GECAD NET
|
![]() |
![]() |
![]() |
![]() |
![]() |
![]() |
![]() |
Inregistrare Login
|
STIRE
Recompensa pentru infectarea unui Mac: 43 centiBucuresti, 08 octombrie 2009 |
CAUTARE
FREE SECURITY TOOLS SONDAJ
| ||||||
|
Un nou program de afiliere malware a fost descoperit recent, acesta oferind recompense in valoare de 43 centi pentru fiecare sistem Mac infectat. Acesta este inca un semn ca hackerii investesc din ce in ce mai mult timp si resurse pentru intensificarea atacurilor la adresa utilizatorilor de statii Apple Mac.
In cadrul unei prezentari sustinute cu ocazia conferintei VB 2009 la Geneva, Sophos Labs au oferit, prin intermediul cercetatorului Dmitry Samosseiko, o mica incursiune in reteaua ruseasca de afiliati spam si malware "Partnerka". Acestia si-au indreptat atentia catre platformele Mac, pe care le acceseaza folosind tehnici de social engineering, convingand utilizatorii neavizati sa instaleze codec-uri false si programe scareware. Samosseiko a discutat despre "codec-partnerka", aripa de afiliati dedicata exclusiv vanzarii si promovarii de aplicatii software pentru Mac infectate. Acesta a atras atentia asupra site-ului Mac-codec.com (momentan indisponibil), site ce oferea 0.43 dolari pentru fiecare instalare de malware, un pret ce sugereaza faptul ca platformele Mac devin din ce in ce mai lucrative pentru gruparile de criminalitate informatica. Site-ul mentionat oferea de asemenea o serie de materiale promotiale, sub forma unor aplicatii de tip video player pentru sistemul de operare Mac, ceea ce pare sa indice ca actiunile hackerilor nu vizeaza simpla "pacalire" a utilizatorilor pentru a plati software de securitate fals. Anterior acestei noi campanii de infectare a existat o serie de tentative de instalare a unor virusi de tip troian ce alterau setarile de DNS ale utilizatorului, acestia fiind transmisi prin intermediul unor materiale pornografice descarcate de catre utilizator.
Troienii ce altereaza DNS-ul afecteaza, in mod obisnuit, serverul DNS al statiilor Mac (serverul DNS este cel folosit pentru a cauta corespondentele dintre numele de domenii si adresele IP ale site-urilor web si alte servicii Internet). In momentul in care noul server DNS, infectat, este activ acesta deturneaza anumite solicitari web, redirectionand utilizatorii care site-uri de tip phishing (imagini locale ale unor pagini ca Ebay, PayPal si anumite banci) sau catre site-uri ce prezinta publicitate online pentru alte pagini cu continut pornografic.
|
|||||||
| Politica de confidentialitate Termeni de folosire Contact | Developed by Webdev |