Вторник, 20.11.2018
Компьютерная безопасность и новости
Форма входа
Меню сайта
Категории раздела
Компьютерные новости [936]
АнтиВирусные новости [210]
Новости о UNIX/Linux [313]
Магазин цифровых товаров

Ключи и пин-коды

Игры Кредитные карты IP-телефония Интернет провайдеры Мобильная связь Спутниковое ТВ

Электронные книги

Бизнес и экономика Дом, быт, семья, досуг Санкт-Петербург Компьютеры и интернет Наука и образование Техническая литература Юридическая литература

Цифровые товары

iTunes & App Store Базы данных Дизайн Доступ к ресурсам Kарты продления, ключи Фотографии Шаблоны для сайтов

Программное обеспечение

Безопасность Игры PC Интернет Мобильная связь Программирование Продвижение сайтов (SEO) Утилиты
Архив записей
Наши сообщества
Статистика
Рейтинг@Mail.ru

Онлайн всего: 1
Гостей: 1
Пользователей: 0

Код нашего баннера

Поиск
Главная » 2013 » Июнь » 5 » Новый вредонос Clampzok портит файлы в Mac OS X
21:22
Новый вредонос Clampzok портит файлы в Mac OS X

Специалисты по информационной безопасности говорят о выявлении новой концептуальной атаки, направленной на компрометацию операционной системы Mac OS X. Новый вредоносный код под названием Clampzok.A представляет собой кросс-платформенный пакет, который размещает соответствующие операционной системе двоичные файлы. Эти файлы при исполнении в файловой системе поражают расположенные рядом двоичные файлы.

Вредоносное ПО было написано на ассемблере и изначально представлено еще в 2006 году для операционных систем Windows и Linux, но сейчас оно было обновлено, чтобы поддерживать 32-разрядные двоичные файлы Mach-O в OS X.

В отличие от троянцев, шпионского софта или рекламных программ, которые прячутся в файловой системе, чтобы пользователь как можно дольше не обнаружил их, данный код наоборот старается растиражировать себя как можно шире, вызывая нарушения в работе операционной системы. Стоит отметить, что подобное поведение стало крайне нетипичным для современных вредоносных разработок.

При инфицировании Clampzok модифицирует сегмент _PAGEZERO в нормального бинарного файла и внедряет туда вирусный код. Кроме того, сам вредонос не мешает выполнению зараженного файла в системе, хотя и в структуре файла появляется сноска LC_UNIXTHREAD, отсылающая ОС к куску вредоносного кода. Программа работает таким образом со всеми двоичными файлами в OS X, выполняясь до тех пор, пока не будут поражены все файлы в папке /bin.

Следует отметить, что код работает только с 32-битными файлами, однако таковых файлов в Mac OS X пока остается довольно много. В новых OS X все больше программ переходят на 64-битную адресацию.

Одной из неприятных особенностей работы вредоноса является то, что он "ломает" подписанные в App Store программы и если у тех были модифицированы бинарные файлы, они перестают работать до момента полного удаления.
Категория: Компьютерные новости | Просмотров: 705 | Теги: mac os, вредонос, Компьютерные новости | Рейтинг: 0.0/0
Всего комментариев: 0
Добавлять комментарии могут только зарегистрированные пользователи.
[ Регистрация | Вход ]
Copyright inet-safety © 2018    |    Хостинг от uCoz
Пользовательское Соглашение | Политика Конфиденциальности