В сети обнаружен новый кроссплатформенный троян

В сети обнаружен новый кроссплатформенный троян

Исследователи в области безопасности предупреждают о появлении в сети очередной разработки вирусописателей. Троян, известный как Crisis или Morcut, не только одинаково опасен как для операционной системы OS X, так и для Windows, но и довольно сложен в обнаружении.

Итак, по словам специалистов, установочный пакет вредоносного кода доставляется на компьютер жертвы посредством AdobeFlashPlayer.jar. По сути сам архив JAR является аналогом ZIP, но используется специально для архивирования установочных пакетов Java программ. Таким образом, в архиве могут содержаться все необходимые библиотеки, исполняемые файлы программ, конфигурационные данные, изображения и другие необходимые файлы.

Так, внутри этого архива исследователи обнаружили файл с расширением .class, с названием WebEnhancer, а также два ничем непримечательных файла win и mac. Важно отметить, что апплет WebEnhancer сам по себе не представляет никакой опасности, но его основной задачей является определение установленной операционной системы. Тем не менее именно он вызывает подозрение у системы безопасности операционной системы, которая сообщает об этом пользователю в диалоговом окне.

В результате проведенного анализа кода исследователи выяснили, что Morcut состоит из нескольких компонентов. В частности, компонент драйверов ядра системы, которые позволяют трояну оставаться незамеченным; компонент бэкдора, который позволяет загружать на компьютер другие вредоносные программы; панель управления, благодаря которой он получает инструкции от своего хозяина, собирает необходимые данные.

Во избежание возможного заражения, специалисы рекомендуют пользователям обновить свое программное обеспечение до актуального состояния, а также следить за регулярным обновлением баз данных антивирусных приложений. Особенно следует быть внимательным пользователям операционных систем OS X 10.6 Snow Leopard и OS X 10.7 Lion.



AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Большинство детей указывают свой возраст, чем пользуются мошенники

Согласно данным регулярного опроса семей по всей России, проведенного Online Interviewer по заказу «Лаборатории Касперского», 76% детей указывают свой возраст в социальных сетях. Это может помочь мошенникам в реализации схем социальной инженерии.

В исследовании приняли участие более 1000 семей из крупных городов России, воспитывающих детей в возрасте от 3 до 17 лет.

По итогам опроса выяснилось, что 76% детей указывают свой реальный возраст в профилях, а 28% подростков от 11 до 14 лет намеренно его завышают. По мнению авторов исследования, они делают это, чтобы получить доступ к контенту и функциям, ограниченным по возрасту.

Кроме того, результаты показали, что каждый пятый ребенок, имеющий учетную запись в соцсетях, не ограничивает доступ к своему профилю для посторонних. Это значительно повышает их уязвимость перед различными видами злоумышленников — от телефонных аферистов до онлайн-грумеров, которые могут пытаться выманить у детей и подростков личные данные или интимные фото.

При этом только 10% родителей знают о случаях, когда незнакомые взрослые пытались завоевать доверие их ребенка. Однако, по словам самих детей, с подобными ситуациями сталкивались 17% опрошенных, чаще всего — подростки старше 10 лет. Наиболее распространенные площадки для таких попыток:

  • Социальные сети — 50% случаев
  • Онлайн-игры — 32%
  • Мессенджеры — 31%

Андрей Сиденко, руководитель направления детской онлайн-безопасности в «Лаборатории Касперского», напоминает:

«Важно обучать детей правилам безопасного поведения в интернете, а также правильно настраивать приватность в соцсетях, мессенджерах и компьютерных играх. Личная информация, которой они делятся онлайн, может быть использована злоумышленниками. Открыто указанный возраст — реальный или завышенный — и излишняя откровенность в сети могут привести к серьезным последствиям. Мы рекомендуем ограничивать доступ к личным данным для посторонних, а родителям — создавать в семье доверительную атмосферу, чтобы ребенок не боялся рассказывать о своих онлайн-контактах».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru