Добро пожаловать на форумы Боевого Народа (бывший форум Live.CNews.ru)!

ВАЖНЫЕ ТЕМЫ: FAQ по переезду и восстановлению учеток | Ошибки и глюки форума.
О проблемах с учетными записями писать СЮДА.
Россиян обвинили в создании скандального трояна для компьютеров Apple - Форумы Боевого Народа
IPB

Здравствуйте, гость ( Вход | Регистрация )

4 страниц V   1 2 3 > »   
Тема закрытаНачать новую тему
Россиян обвинили в создании скандального трояна для компьютеров Apple
NewsBot
сообщение 30.5.2011, 14:05
Сообщение #1


Лейтенант
*********

Группа: Пользователи
Сообщений: 11648
Регистрация: 7.11.2017
Пользователь №: 20887



В недавних хакерских атаках на сообщество Mac-пользователей оказалась замешана основанная российская процессинговая компания ChronoPay. Об этом в своем блоге сообщил бывший журналист, а ныне специалист по информационной безопасности Брайан Кребс (Brian Krebs). С начала мая 2011 г. тысячи пользователей компьютеров Mac оказались жертвами фальшивого антивируса Mac Defender, основной целью которого...

Читать статью на CNews
Перейти в начало страницы
Вставить ник
+Цитировать сообщение
сообщение 30.5.2011, 14:05
Сообщение #2





Группа:
Сообщений: 0
Регистрация: --
Пользователь №:



А как же все защищенность мака? Миф? :D
Перейти в начало страницы
Вставить ник
+Цитировать сообщение
сообщение 30.5.2011, 14:06
Сообщение #3





Группа:
Сообщений: 0
Регистрация: --
Пользователь №:



А зачем на Мак антивирус? Привычка? :D
Перейти в начало страницы
Вставить ник
+Цитировать сообщение
сообщение 30.5.2011, 14:08
Сообщение #4





Группа:
Сообщений: 0
Регистрация: --
Пользователь №:



Маки защищены от вирусов. Тут все завязано на человеческом факторе.
Перейти в начало страницы
Вставить ник
+Цитировать сообщение
сообщение 30.5.2011, 14:09
Сообщение #5





Группа:
Сообщений: 0
Регистрация: --
Пользователь №:



Цитата
По сообщению ZDNet, за 25 дней в службу поддержки Apple поступило от 60 тыс. до 125 тыс. обращений, связанных с заражением фальшивым антивирусом,


Так 60 тысяч или 125? Откуда эти цифры? Фантазии?
Перейти в начало страницы
Вставить ник
+Цитировать сообщение
сообщение 30.5.2011, 14:15
Сообщение #6





Группа:
Сообщений: 0
Регистрация: --
Пользователь №:



Цитата(cab @ Понедельник, 30 Мая 2011, 14:08:08) *
Маки защищены от вирусов. Тут все завязано на человеческом факторе.
Похоже, это не совсем так:
Цитата
причем вводить пароль администратора не требовалось - хакеры обошли и этот слой защиты.
С этого места хотелось бы поподробнее, но в статье нет дополнительной информации. Я читал в другом источнике, что ввод рутового пароля обойдён не был.

Похоже, американы решили попутно выкинуть российского конкурента с рынка электронных платежей.
Перейти в начало страницы
Вставить ник
+Цитировать сообщение
сообщение 30.5.2011, 14:16
Сообщение #7





Группа:
Сообщений: 0
Регистрация: --
Пользователь №:



Цитата(cab @ Понедельник, 30 Мая 2011, 14:08:08) *
Маки защищены от вирусов. Тут все завязано на человеческом факторе.


1. Нельзя ли уточнить, как именно маки защищены от вирусов? smile.gif
Не надо тешить себя иллюзиями. Единственная реальная защита маков на настоящий момент - это существенно меньшая распространенность Макос по сравнению с вендой. Вы ведь не будете отрицать, что вирусописательство - это такая разновидность бизнеса (криминального, конечно). Писать трояны и вирусы для венды намного выгоднее.
На линухах вирусов еще меньше. Надеюсь, причина очевидна?

2. Заражение вирусами всегда завязано на человеческий фактор. На любой ОС.
Предохраняться надо.
Перейти в начало страницы
Вставить ник
+Цитировать сообщение
сообщение 30.5.2011, 14:25
Сообщение #8





Группа:
Сообщений: 0
Регистрация: --
Пользователь №:



Цитата(Имярек @ Понедельник, 30 Мая 2011, 13:16:57) *
Цитата(cab @ Понедельник, 30 Мая 2011, 14:08:08) *

Маки защищены от вирусов. Тут все завязано на человеческом факторе.

Заражение вирусами всегда завязано на человеческий фактор. На любой ОС.
Предохраняться надо.

Скорее, на любой современной ОС ;)
Кроме предохраняться, пользователям надо еще знать и выполнять базовые принципы безопасности. Как правила дорожнего движения водителям ;)
Перейти в начало страницы
Вставить ник
+Цитировать сообщение
сообщение 30.5.2011, 14:33
Сообщение #9





Группа:
Сообщений: 0
Регистрация: --
Пользователь №:



1. "пароль администратора не требовалось - хакеры обошли и этот слой защиты" -- никто ничего не обходил -- просто новая версия установщика запрашивала установку в пользовательскую "песочницу", которая отделена от системных настроек и поэтому, по умолчанию, не требует административного пароля.

2. "По сообщению ZDNet, за 25 дней в службу поддержки Apple поступило от 60 тыс. до 125 тыс. обращений" -- у "Зед-Ди-Нета" цитирует весьма сомнительный источник. С учетом того, кто пишет там статьи на тему, и кампании, поторая там развернута, качество "источника" именно таково.

3. "Однако компания пришла на помощь не сразу. Сначала, согласно внутренней инструкции, персоналу Apple было в строжайшей форме запрещено рассказывать о возможных способах удаления вредоносной программы. " -- это сведения из того же "источника", которые не подтвердились просто проверкой, а именно звонком в службу поддержки другим журналистом.
Перейти в начало страницы
Вставить ник
+Цитировать сообщение
сообщение 30.5.2011, 14:34
Сообщение #10





Группа:
Сообщений: 0
Регистрация: --
Пользователь №:



Цитата(vadymg @ Понедельник, 30 Мая 2011, 14:25:22) *
пользователям надо еще знать и выполнять базовые принципы безопасности. Как правила дорожнего движения водителям ;)

Вы это из-за этой строчки запостили "Не использовать пиратское программное обеспечение"?
Перейти в начало страницы
Вставить ник
+Цитировать сообщение
сообщение 30.5.2011, 14:37
Сообщение #11





Группа:
Сообщений: 0
Регистрация: --
Пользователь №:



Цитата(Имярек @ Понедельник, 30 Мая 2011, 14:16:57) *
1. Нельзя ли уточнить, как именно маки защищены от вирусов? smile.gif
Как и любые юниксы. В первую очередь -- атрибутом выполнимости файла, обрабатываемым не всех уровнях системы (до ACL и системных политик). Кроме того, практически до абсолюта вылизана открытая часть кода (DarwinBSD) в плане всяких там "неконтролируемых буферов".
Цитата
Не надо тешить себя иллюзиями.
И я Вам о том же.
Цитата
Единственная реальная защита маков на настоящий момент - это существенно меньшая распространенность Макос по сравнению с вендой.
Несущественно, всего примерно в пять раз. А количество обнаруженных вредоносных программ отличается на четыре порядка!!! Причём для мака реально работающих вирусов -- меньше десятка.
Цитата
Вы ведь не будете отрицать, что вирусописательство - это такая разновидность бизнеса (криминального, конечно).
Конечно.
Цитата
Писать трояны и вирусы для венды намного выгоднее.
Всего в пять раз; кроме того, пользователи мака, как правило, беспечнее пользователей венды. Так откуда же всё-таки четыре порядка разницы? Объясните, пожалууйста.
Цитата
На линухах вирусов еще меньше. Надеюсь, причина очевидна?
Очевидна. Вылизан весь код, так как практически нет закрытых кусков. Есть системы обеспечения безопасности типа AppArmor и MSEC, по принципу работы и эффективности напоминающие Forefront Security без сканера.
Цитата
2. Заражение вирусами всегда завязано на человеческий фактор. На любой ОС.
Предохраняться надо.
Ошибаетесь. Практически всегда завязано только на никсах, на вендах -- далеко не всегда.
Перейти в начало страницы
Вставить ник
+Цитировать сообщение
сообщение 30.5.2011, 14:41
Сообщение #12





Группа:
Сообщений: 0
Регистрация: --
Пользователь №:



Цитата(EvilJC @ Понедельник, 30 Мая 2011, 14:05:20) *
А как же все защищенность мака? Миф? :D


Если пользователь по собственной [del]глупости[/del] воле устанавливает не сертифицированное, не "подписанное" вредоносное приложение, то никакая защита не сработает -- то есть к "Эпплу" это не имеет отношения.

У данного трояна есть две проблемы:
1) за все двадцать семь лет истории макинтошей не было ни одной вирусной эпидемии (при том, что, конечно, отдельные лабораторные экземпляры, "пруф ов концепт", существуют), поэтому скриптовое уведомление о том, что у пользователя якобы завелся вирус не очень правдоподобно.

2) это скриптовое уведомление происходит от приложения, о котором никогда раньше нигде не упоминалось в описании ОС, и с которым пользователь никогда не сталкивался. С чего это какое-то неизвестное приложение вдруг будет защищать компьютер от вируса?

Поэтому, скорее всего, проблема это трояна гораздо больше в СМИ, нежели в действительности.
Перейти в начало страницы
Вставить ник
+Цитировать сообщение
сообщение 30.5.2011, 14:51
Сообщение #13





Группа:
Сообщений: 0
Регистрация: --
Пользователь №:



Цитата(SRD @ Понедельник, 30 Мая 2011, 14:41:07) *
Поэтому, скорее всего, проблема это трояна гораздо больше в СМИ, нежели в действительности.
ИМХО проблема этого трояна в желании антивирусописателей начать стричь и пользователей мака тоже, а также в ухудшении репутации платформы, а тут уже просматриваются некие направления заказа. Вон Имярек попался. :D
Перейти в начало страницы
Вставить ник
+Цитировать сообщение
сообщение 30.5.2011, 14:56
Сообщение #14





Группа:
Сообщений: 0
Регистрация: --
Пользователь №:



Цитата(SRD @ Понедельник, 30 Мая 2011, 14:41:07) *
2) это скриптовое уведомление происходит от приложения, о котором никогда раньше нигде не упоминалось в описании ОС, и с которым пользователь никогда не сталкивался. С чего это какое-то неизвестное приложение вдруг будет защищать компьютер от вируса?

Поэтому, скорее всего, проблема это трояна гораздо больше в СМИ, нежели в действительности.


С того, что пользователи напуганы теми же СМИ (ну и соответствующими фирмами). На фразу "У Вас вирус! Удалить?", реагируют на рефлексах - ДА!

Сообщение отредактировал Chainik - 30.5.2011, 14:59
Перейти в начало страницы
Вставить ник
+Цитировать сообщение
сообщение 30.5.2011, 15:02
Сообщение #15





Группа:
Сообщений: 0
Регистрация: --
Пользователь №:



Не знаю как на счёт распространения вирусов, но сервис у chronopay отстой, мои платежи с недавнего времени обрабатывать вообще перестал, попытки дозвониться до их техподдержки безнадёжны.
Перейти в начало страницы
Вставить ник
+Цитировать сообщение
сообщение 30.5.2011, 15:16
Сообщение #16





Группа:
Сообщений: 0
Регистрация: --
Пользователь №:



Цитата
На то, чтобы выпустить письменную инструкцию для удаления Mac Defender, вендору потребовалось около 3 недель.

Оперативненько smile.gif.
Перейти в начало страницы
Вставить ник
+Цитировать сообщение
сообщение 30.5.2011, 15:50
Сообщение #17





Группа:
Сообщений: 0
Регистрация: --
Пользователь №:



Цитата(Aximus @ Понедельник, 30 Мая 2011, 15:16:47) *
Цитата
На то, чтобы выпустить письменную инструкцию для удаления Mac Defender, вендору потребовалось около 3 недель.

Оперативненько smile.gif.


Для того, чтобы удалить приложение, инструкция не нужна, поскольку удаление по сути ни чем не отличается от удаления любого другого установленного приложения.

В заметке же идет речь скорее не об удалении, а о том, что такое этот "Мак Дефендер", и что устаналивать его нельзя (хотя он в компьютере ничего не испортит и никакие данные не украдет), т.п.
Перейти в начало страницы
Вставить ник
+Цитировать сообщение
сообщение 30.5.2011, 15:57
Сообщение #18





Группа:
Сообщений: 0
Регистрация: --
Пользователь №:



Голова дана чтобы хоть иногда думать, так прежде чем согласиться с чем то, подумай. А то привыкли все сначало делают, а потом думают - страна идиотов.
Перейти в начало страницы
Вставить ник
+Цитировать сообщение
сообщение 30.5.2011, 19:07
Сообщение #19





Группа:
Сообщений: 0
Регистрация: --
Пользователь №:



Насколько я понял, никаких вирусов не было, а была программа, успешно имитирующая проникновение вирусов, для удаления которых предлагала приобрести полную версию программы. Такой своеобразный лохотрон.
Перейти в начало страницы
Вставить ник
+Цитировать сообщение
сообщение 30.5.2011, 19:37
Сообщение #20





Группа:
Сообщений: 0
Регистрация: --
Пользователь №:



Цитата($N!peR @ Понедельник, 30 Мая 2011, 19:07:35) *
Насколько я понял, никаких вирусов не было, а была программа, успешно имитирующая проникновение вирусов, для удаления которых предлагала приобрести полную версию программы. Такой своеобразный лохотрон.


Начинается всё с узлов Сети с вредным скриптом, имитирующим срабатывание некоего несуществующего "Мак Дефендера" на несуществующий в природе вирус (ни одной эпидемии за почти тридцать лет), который предполагается удалить с помощью добровольной установки пользователем приложения, дальнейшее действие которого Вы описали -- то есть оно, конечно, ничего не лечит, а предлагает купить полную версию.

Надо быть трижды лопухом, чтобы пострадать от этого.
Перейти в начало страницы
Вставить ник
+Цитировать сообщение

4 страниц V   1 2 3 > » 
Тема закрытаНачать новую тему
1 чел. читают эту тему (гостей: 1, скрытых пользователей: 0)
Пользователей: 0

 



Текстовая версия Сейчас: 20.6.2024, 23:07
Консультации адвоката по уголовным делам. Бесплатно. По всей России