Botnet OSX/Flashback – infekce, která zasáhla statisíce Maců

25. 4. 2012. (redaktor: Petra Piscová, zdroj: Eset)
Dosud nejrozšířenějším příkladem škodlivého kódu, s nímž se uživatelé Maců setkali, je hojně medializovaný botnet OSX/Flashback. Od propuknutí této nákazy vydala společnost Apple už třetí aktualizaci platformy Java.

Tato aktualizace zahrnuje nástroj z názvem MRT (Malware Removal Tool – Nástroj pro odstranění škodlivého kódu), jehož primárním cílem je odstranění Flashbacku z infikovaného počítače. 

Eset byl jednou z prvních společností, které se podařilo tento botnet monitorovat. Pro tento účel zřídila speciální server, tzn. sinkhole, který zachycuje komunikaci v rámci botnetu tak, že jednotlivé infikované počítače se hlásí k tomuto serveru, namísto řídícího serveru útočníků. Dále aktivně spolupracuje s bezpečnostní komunitou, se kterou sdílí údaje ze svého serveru.

Můžeme potvrdit rozsah infekce, o které informovaly jiné firmy. Zaznamenali jsme více než 491 793 nakažených klientů. Komunikace k našemu serveru přicházela z více než 749 113 unikátních adres,“ řekl Pierre-Marc Bureau, manažer bezpečnostního výzkumu společnosti Eset. Zároveň však upozorňuje na to, že ti, kteří odhadovali počet infikovaných Maců na základě jejich unikátního hardwarového ID (UUID), mohli počet nakažených strojů podhodnotit. Jediné UUID totiž může mít víc zařízení. Jde například o virtuální přístroje nebo o takzvané Hackintoshe, což jsou počítače s jinou značkou než Apple, na které si však jejich majitelé nainstalovali operační systém OS X.

OSX/Flashback dokáže počítače infikovat různými způsoby. V posledních měsících se šířil prostřednictvím falešného Adobe Flash přehrávače, z čehož vyplynul také jeho název. Nejnovější varianty pak zneužívaly zranitelnost Javy. První instalační komponentou je takzvaný downloader („stahovač“). Jeho úkolem je připojit se ke svému řídícímu serveru a do počítače nainstalovat samotný škodlivý kód. Po instalaci je škodlivý kód schopen měnit obsah prohlížených webových stránek a sledovat webovou aktivitu a chování uživatele počítače.

„Ještě pořád nám však není úplně jasné, zda tento monitoring slouží k zobrazování nevyžádané reklamy, nebo ke krádežím informací,“ dodal Pierre-Marc Burreau.

Pro případ, že se OSX/Flashback nedokáže spojit se svým řídícím serverem, obsahuje vcelku jedinečný záložní plán. Bot si každý den vygeneruje zdánlivě náhodný řetězec a na sociální síti Twitter hledá příspěvky, které tento řetězec (#hashtag) obsahují. Takto útočníkem zkonstruovaný tweet potom botu určí adresu záložního řídícího serveru. Tímto způsobem je bot schopný přijímat i jiné příkazy. Informoval o tom bezpečnostní blog intego.com. Twitter už byl o této skutečnosti informován a pracuje na odstranění tohoto komunikačního kanálu.

Pokud si chcete chránit váš Mac OS X, doporučujeme vám stáhnout si nejnovější aktualizaci od Applu. Kromě toho si mohou uživatelé zdarma stáhnout i zkušební verzi produktu Eset Cybersecurity pro Mac, který jim v počítači odhalí případné infekce,“ dodal Pierre-Marc Bureau.

Štítky: 

Podobné články

ESET rozšířil ochranu firem o Endpoint Antivirus pro Linux

24. 3. 2020. (redaktor: František Doupal, zdroj: Eset)
ESET vydal novou verzi produktu Endpoint Antivirus pro zabezpečení koncových stanic s operačním systémem Linux. Firmy tak mohou udržovat zabezpečení bez ohledu na to, jaký operační systém využívají. Novinka doplnila nabídku produktů pro firemní zákazníky, která zahrnuje řešení pro operační systémy MacOS a Windows. Čtěte více

Malware Danger vévodil listopadovým hrozbám

14. 12. 2016. (redaktor: Ondřej Kosnar, zdroj: Eset)
Více než polovinu všech počítačových hrozeb v České republice v listopadu představoval škodlivý kód Danger, který se šíří prostřednictvím příloh e-mailů. Podle průzkumu společnosti Eset však v listopadu jeho podíl na celkových IT hrozbách dosáhl hodnoty 54,91 %, tedy téměř o 20 % více než v říjnu. Čtěte více

Eset představil v Bratislavě aktuální bezpečnostní hrozby i nové produkty

9. 12. 2016. (redaktor: Ondřej Kosnar, zdroj: DCD Publishing a Eset)
Společnost Eset uspořádala v Bratislavě představení nové řady produktů, spojené s blokem přednášek na nejnovější bezpečnostní témata. Čtěte více

Danger zůstává v Česku hrozbou č. 1

7. 10. 2016. (redaktor: Ondřej Kosnar, zdroj: Eset)
Téměř polovinu všech detekcí škodlivých kódů naměřených v září v České republice tvořil malware Danger. Podíl nebezpečného kódu, který se šíří prostřednictvím příloh e-mailových zpráv, oproti srpnu vzrostl na víc než 47 %. Čtěte více