След вирус-атаката Flashback миналата седмица, който засегна над 700 000 потребители на операционната система на Mac на Apple, тази седмица шокът се повтори със SabPub.
Вирусът се инсталира на Mac компютъра при отваряне на “заразен” Microsoft Word документи започва да прави скрийншотове на текущата сесия на потребителя, изпращайки ги до сървъра на хакера и изпълнява подадените му от него команди или по -простичко “отваря задната вратичка” в системата, за да я направи уязвима за недобронамерени атаки. За да заблуди потребителите, докато изпълнява зловредните действия, вирусът замаскира действията си с реални активности по форматирането на документа в Word.
Вирусът създава и инсталира следните зловредни файлове:
- /Users/<user>/Library/Preferences/com.apple.PubSabAgent.pfile и
- /Users/<user>/Library/LaunchAgents/com.apple.PubSabAgent.plist.
За да го отстраните, трябва да ги откриете и изтриете ръчно.
Предходната атака – с Flashback зарази над 700 000 Mac компютъра, като се възползва от пропуск в системата за сигурност на Java и въпреки, че тогава Apple пуснаха ъпдейт, за да повишат сигурността на потребителите си, явно мерките не са дали очаквания резултат.
След атаката със SubPub, решението на Apple да блокира за известно време Java за част от потребителите си и да спре да продава устройства с предварително инсталиран Jaba софтуер изглежда напълно лолгично.
Всички експерти по сигурността съветват да деактивирате Java на своя Mac и да поддържате актуални всички пачове на системата.
Ивелина Атанасова
Latest posts by Ивелина Атанасова (see all)
- Ще върне ли новият дизайн и екстри лидерската позиция на Flickr? - май 21, 2013
- Продадоха Tumblr, спечели WordPress - май 21, 2013
- Google I/O 2013: Интегрират Gmail с Google Wallet - май 16, 2013
- Google I/O 2013: Новият Google Music ще конкурира Spotify - май 15, 2013
- Dragdis е “новия” Delicious - май 14, 2013

Opera съди бивш служител, изнасящ информация към Mozilla за 3,4 млн долара
Как да защитите профилите си в социалните мрежи?
Какво се случва със Zamunda.NET – хакнаха или вътрешен човек “присвои” торент тракера?


Microsoft следи Skype кореспонденцията ни
Twitter въвежда SMS проверка при вписване
Сандра Алексиева: “Само парите не стигат, за да ви мотивират да развиете една добра идея”
Nutella губи фенове, заради спирането на World Nutella Day 









