Program reklamowy dla OS X dystrybuuje wirusy

Ostatnio coraz częściej pojawiają się raporty na temat dystrybucji nowych złośliwych i potencjalnie niebezpiecznych programów dla Mac OS X. Analitycy bezpieczeństwa Doctor Web zarejestrowali wzrastającą liczbę programów reklamowych i instalatorów dla komputerów Apple, powiązanych w dużym stopniu z pojawieniem się nowych programów partnerskich wymierzonych w użytkowników Mac OS X. Jeden z takich programów był wykorzystywany przez cyberprzestępców do rozpowszechniania trojanów z rodziny Trojan.Crossrider.

Obraz
Źródło zdjęć: © SXC.hu

Instalator niechcianych aplikacji, który został dodany do bazy wirusów Dr.Web jako _ Adware.Mac.MacInst.1 _ został stworzony z użyciem zasobów programu partnerskiego nazwanego “_ macdownloadpro.com _”. Strony www licznych „partnerów”. biorących udział w tym programie są zwykle wypełnione różnymi modułami reklamowymi i odwiedzanie tych stron prowadzi do otwierania w oknie przeglądarki wielu irytujących kart. Sam instalator ukrywa się jako „użyteczna” aplikacja lub plik MP3. W kilku przypadkach instalator jest pobierany automatycznie gdy użytkownik zostanie przekierowany na określoną stronę www.

Obraz _ Adware.Mac.MacInst.1 _ posiada nietypową strukturę - zawiera dwa ukryte foldery, które nie mogą być przeglądane na komputerze pracującym ze standardowymi ustawieniami systemu operacyjnego, jeśli użytkownik zdecyduje się na przeglądanie zawartości pliku DMG z użyciem Findera.

Katalog z aplikacją zawiera plik binarny uruchamiający instalator oraz kolejny folder z logo aplikacji i zaszyfrowanym plikiem konfiguracyjnym. Gdy instalator zostanie uruchomiony, wyświetla okienko dialogowe z informacją o pliku, który użytkownik zgłosił do pobrania. Po naciśnięciu przycisku "Next" malware wyświetla umowę partnerską informującą użytkownika, że w załączeniu do pliku zostanie zainstalowanych kilka innych komponentów. Jeśli użytkownik kliknie trudno dostrzegalny link "Decline" w dole okna, zostanie pobrany tylko wybrany na początku plik. Jeśli jednak kliknie przycisk "Next", razem z plikiem zostanie pobrany i uruchomiony program wykrywany przez oprogramowanie Dr.Web jako Trojan.VIndinstaller.3.

Z kolei ta aplikacja instaluje złośliwe wtyczki do Safari, Firefoxa i Chrome. Te rozszerzenia są wykrywane jako trojany należące do rodziny _ Trojan.Crossrider _. _ Adware.Mac.MacInst.1 _ kopiuje wszystkie pobrane komponenty do folderu “~/Library/Application Support/osxDownloader”.

To ważne: wirus komputerowy atakuje klientów banku:

Wybrane dla Ciebie
Wydadzą miliardy euro. Chcą ulepszyć swoją armię
Wydadzą miliardy euro. Chcą ulepszyć swoją armię
Drony Rosjan "ślepną". Muszą sięgać po inną broń
Drony Rosjan "ślepną". Muszą sięgać po inną broń
Drugi raz w ciągu tygodnia. Rosyjski dron spadł w Turcji
Drugi raz w ciągu tygodnia. Rosyjski dron spadł w Turcji
Planowali atak przez dwa tygodnie. Ukraińcy ujawnili szczegóły
Planowali atak przez dwa tygodnie. Ukraińcy ujawnili szczegóły
Gromadzą tysiące dronów. Czekają na odpowiedni moment do ataku
Gromadzą tysiące dronów. Czekają na odpowiedni moment do ataku
Sowa śnieżna uznana za regionalnie wymarłą. Była symbolem dzikiej północy
Sowa śnieżna uznana za regionalnie wymarłą. Była symbolem dzikiej północy
Cichy kryzys w lasach. Polscy naukowcy ujawniają skalę problemu
Cichy kryzys w lasach. Polscy naukowcy ujawniają skalę problemu
ORP Ślązak wyszedł w morze. Polska korweta nadal bez uzbrojenia
ORP Ślązak wyszedł w morze. Polska korweta nadal bez uzbrojenia
Pierwsza kobieta na wózku poleciała w kosmos. Lot, który przełamał barierę
Pierwsza kobieta na wózku poleciała w kosmos. Lot, który przełamał barierę
Morze z "krwawym" odcieniem. Obraz jak z apokalipsy na słynnej plaży
Morze z "krwawym" odcieniem. Obraz jak z apokalipsy na słynnej plaży
Znalazł go przypadkiem. Niemiecki samolot przeleżał tam prawie 50 lat
Znalazł go przypadkiem. Niemiecki samolot przeleżał tam prawie 50 lat
Stracili 70 mln dol. Ukraiński atak na rosyjskie myśliwce Su-27
Stracili 70 mln dol. Ukraiński atak na rosyjskie myśliwce Su-27
ZANIM WYJDZIESZ... NIE PRZEGAP TEGO, CO CZYTAJĄ INNI! 👇