Большинство найденных на Mac вирусов предназначалось для Windows

Большинство найденных на Mac вирусов предназначалось для Windows

Компания Sophos опубликовала отчет, составленный по итогам первых двух недель использования бесплатного антивируса пользователями компьютеров Macintosh. Как выяснилось, наиболее распространенной угрозой стал вредоносный код Mal/ASFDldr-A, который представляется в виде мультимедийных файлов для Windows Media Player, а на самом деле заставляет систему переходить на зараженные веб-сайты. Такие файлы занимают по несколько мегабайт, но не содержат мультимедийных данных. Их можно смело удалять хотя бы для того, чтобы высвободить пространство. 



На втором месте оказались Java-скрипты, найденные Sophos Anti-Virus for Mac в кэшах веб-браузеров. Данные скрипты предназначены для того, чтобы загружать на компьютер вирусы и трояны. Несмотря на то, что они также были предназначены для работы в Windows, их легко адаптировать под Mac, сказали эксперты.

Также аналитики обнаружили на Mac один из опаснейших на сегодняшний день компьютерных червей Conficker, который является для платформы Apple абсолютно безвредным.

В Sophos добавили, что в настоящий момент их бесплатным антивирусом пользуются 150 тыс. владельцев Mac. Программа вышла 2 ноября 2010 г. и доступна для загрузки на официальном сайте.

Источник

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Мошенники плодят фейки Google Play Store для раздачи Android-трояна SpyNote

Исследователи из сообщества DomainTools Investigations (DTI) выявили десяток новых доменов .TOP, используемых для распространения Android-трояна SpyNote. Находки имитируют страницы Google Play Store для скачивания различных приложений.

Фальшивки оформлены на английском либо китайском языке. В кодах сайтов и самого зловреда обнаружены синоязычные комментарии.

 

Поддельные страницы содержат карусель изображений, которые при клике загружают на устройство визитера APK — дроппер, сбрасывающий SpyNote.

При установке вредонос запрашивает множество разрешений, которые нужны ему для кражи данных (геолокации, контактов, журнала звонков, СМС, файлов), включения камеры и микрофона, манипуляции вызовами и выполнения команд.

 

В мае прошлого года SpyNote раздавался под видом антивируса с поддельного сайта Avast.

Маскировка мобильного зловреда под легитимное приложение — обычная практика в мире киберкриминала. Распространители шпионов BadBazaar и Moonshine, например, за последние два года создали более 100 троянизированных клонов популярных Android-приложений.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru