PDF'e bürünen Mac zararlısı!

CHIP Online
28-09-2011, 00:02   |  #1  
CHIP Online avatarı
OP www.chip.com.tr
Teşekkür Sayısı: 26
36,771 mesaj
Kayıt Tarihi:Kayıt: Oca 2004

Eğer bir Mac kullanıcısıysanız indirdiğiniz PDF dosyalarına dikkat edin; gerçek olmayabilirler!

Okumak için: https://www.chip.com.tr/konu/pdf- ... ararlisi_29384.html

Resimlerle: Apple'ın işletim sistemleri: Mac OS X'ler...

Önde gelen güvenlik firmaları, kendini bir PDF belgesi gibi gösteren yeni bir Mac trojan'ına karşı uyarıda bulundu. Sophos ve F-Secure tarafından farkedilen zararlı, Windows saldırganlarının yoğun olarak başvurduğu bir tekniği kullanıyor.

F-Secure, zararlının .pdf.exe uzantısına sahip olduğunu (yani aslında bir uygulama olduğunu) ve PDF simgesiyle kullanıcıyı kandırmaya çalıştığını söylüyor. "Çift uzantı" tekniği ile bir uygulama dosyasının asıl uzantısını gizlemek, bir nevi mümkün olabiliyor. Mac zararlısı, iki aşamalı olarak çalışıyor. Trojan "dropper" öğesi, ikinci öğe olan "backdoor" öğesini yüklüyor. Ardından saldırgan tarafından yönetilen bir sunucuya bağlanıyor.

Zararlı, Mac OS X'deki bir açığı kullanmadığından, kullanıcıları dosyanın masum bir PDF belgesi olduğuna ikna etmeye çalışıyor. Zararlı çalıştırıldığında, ikinci arka kapıyı yükleyerek Çince bir PDF dosyası açıyor. F-Secure, zararlının bu sayede dikkati gerçekleştirdiği diğer etkinliklerden başka yere çekmeye çalıştığını söylüyor.

Sophos ve F-Secure, zararlının şu an düzgün olarak çalışamadığını ve komut-ve-denetim sunucusuna bağlanamadığını (sunucu çalışmadığından) bildiriyor.

Tüm konu: PDF'e bürünen Mac zararlısı!

İzleyin: Mac OS X Lion, iPhone'a girdi!

Resimlerle: Apple'ın işletim sistemleri: Mac OS X'ler...

Kaynak: www.chip.com.tr

Tartışıyoruz: Sizce Mac OS X zararlılarını ciddiye almak gerekiyor mu?