Backdoor MaControl atakuje komputery Mac

Eksperci z firmy Kaspersky Lab przechwycili nową falę ataków na system Mac OS X będących częścią kampanii APT (Advanced Persistent Threat), których celem byli aktywiści ujgurscy.

km
km
Udostępnij artykuł:

Cyberprzestępcy przeprowadzający ataki wysyłali spersonalizowane wiadomości e-mail do wybranej liczby aktywistów ujgurskich będących użytkownikami komputerów Mac.

Specjalnie przygotowane e-maile zawierały załączniki ZIP, w których krył się szkodliwy backdoor dla systemu Mac OS X. W celu ukrycia szkodnika cyberprzestępcy umieścili w archiwum ZIP obrazek JPG wraz z niebezpieczną aplikacją.

grafika

Załącznik zainfekowanej wiadomości e-mail wysyłanej do użytkowników komputerów Mac

Analitycy z Kaspersky Lab przeanalizowali backdoora dla systemu Mac OS X i doszli do wniosku, że szkodliwa aplikacja stanowi w rzeczywistości nowy i w większości niewykrywany wariant backdoora MaControl, który działa zarówno na Makach z procesorami Intel, jak i PowerPC. Oprogramowanie Kaspersky Lab wykrywa ten szkodliwy program jako „Backdoor.OSX.MaControl.b”.

Po uruchomieniu backdoor MaControl instaluje się w systemie ofiary i nawiązuje połączenie z serwerem kontrolowanym przez cyberprzestępców w celu uzyskania instrukcji. Backdoor pozwala swojemu operatorowi przejąć kontrolę nad zainfekowanym Makiem. Podczas analizy szkodnika eksperci z Kaspersky Lab zidentyfikowali serwer cyberprzestępców, który jest zlokalizowany w Chinach.

km
Autor artykułu:
km
Author widget background

PRACA.WIRTUALNEMEDIA.PL

NAJNOWSZE WIADOMOŚCI

Zmiany w "Mam talent!". Do show TVN wraca dawny juror

Zmiany w "Mam talent!". Do show TVN wraca dawny juror

Zwrot ws. Olgi Malinkiewicz. Prezes Columbus reaguje po występie u Stanowskiego

Zwrot ws. Olgi Malinkiewicz. Prezes Columbus reaguje po występie u Stanowskiego

Władze właściciela TVN wolą Netfliksa. Wbijają szpile Paramountowi

Władze właściciela TVN wolą Netfliksa. Wbijają szpile Paramountowi

Holding Zygmunta Solorza bierze mega kredyt. Na 17 lat

Holding Zygmunta Solorza bierze mega kredyt. Na 17 lat

Minister kultury dostała pytanie o to, kto wykreślił zakaz prasy samorządowej. "Nie było zgody politycznej"

Minister kultury dostała pytanie o to, kto wykreślił zakaz prasy samorządowej. "Nie było zgody politycznej"

Krystyna Pawłowicz do posłuchania. Jako felietonistka w Radiu Wnet

Krystyna Pawłowicz do posłuchania. Jako felietonistka w Radiu Wnet