Ботнет из 670 тысяч зараженных компьютеров Apple работает на подмену выдачи.

jabbaxatt

Добрый модератор
Регистрация
21 Янв 2009
Сообщения
902
Реакции
432
Эксперты «Лаборатории Касперского» провели анализ ботнета Flashfake/Flashback, по итогам которого было выявлено порядка 670 тысяч зараженных компьютеров, работающих под управлением Mac OS X. На сегодняшний день это крупнейший в истории случай заражения компьютеров компании Apple, которые до настоящего момента среди пользователей считались мало подверженными атакам вредоносных программ.

Для ликвидации последствий масштабного заражения Flashfake эксперты «Лаборатории Касперского» создали специальный сайт Для просмотра ссылки Войди или Зарегистрируйся, который позволяет владельцам компьютеров Mac установить необходимые патчи и определить наличие бота, а также бесплатную утилиту Для просмотра ссылки Войди или Зарегистрируйся, предназначенную для его удаления.

По данным «Лаборатории Касперского», первые варианты Flashfake были обнаружены еще в сентябре 2011 года. В марте 2012 бот заразил более 600 тысяч компьютеров по всему миру. На сегодняшний день известно, что один из модулей занимается подменой поискового трафика, показывая пользователю ложные результаты при использовании поисковых систем. Таким образом, злоумышленники зарабатывают деньги на «кликах». Однако в зависимости от целей преступников помимо перехвата поискового трафика они могут загружать на зараженные компьютеры и другие вредоносные модули, предназначенные для рассылки спама, кражи персональной информации, включая логины и пароли от систем онлайн-банкинга.

Основным способом заражения в марте 2012 стала эксплуатация уязвимостей в Java. Авторы Flashfake используют различные сайты в Сети, при обращении к которым происходит автоматическая загрузка и запуск вредоносного файла на компьютере пользователя. Стоит отметить, что наибольшее количество заражений было зафиксировано в США (300917), Канаде (94625) и Великобритании (47109), где традиционно широко распространена продукция компании Apple. При этом Россия и страны СНГ оказались практически не затронуты в ходе глобальной эпидемии Flashfake и были отмечены в отчете аналитиков всего несколькими десятками ботов.

Источник - Для просмотра ссылки Войди или Зарегистрируйся

P.S. Во кто-то бабла срубил :eek:
 
При этом Россия и страны СНГ оказались практически не затронуты в ходе глобальной эпидемии Flashfake

А потому шта у нас народ на экспишках ломаных сидит и не выпендривается. А ситуации такой в принципе и следовало
ожидать. :D Осваиваются так сказать новые рынки.
 
Больше всех выпендривались, что ОС неуязвима, хотя им много раз говорилось, что все можно "уговорить", если есть реальная выгода "уговаривающим". Вот и результат налицо.
 
Интересно, сколько сейчас зарабатывают на подмене выдачи?
Скажем, с 1000 инсталлов в европе и USA в месяц.
 
ну так все понятно, у кого есть эпл - у того есть деньги, вот он очень интересен хацкерам...
всех с праздником!
 
Первыми ботнет обнаружила drweb Для просмотра ссылки Войди или Зарегистрируйся и подробный отчет отправила в Apple и вот поступил ответ:
Компания Apple потребовала от регистратора доменов Reggi.ru отключить от сети принадлежащий «Доктор Веб» сервер ввиду того, что он задействован в управлении ботнетом Flashback. :)
Для просмотра ссылки Войди или Зарегистрируйся
 
Вот тебе и хваленая OC от Apple. Сам задумывался о переходе на нее, наслушавшись заявлений о ее неуязвимости.
PS Но требование отключить сервера Доктор Веб это верх маразма, явно грядет там глобальная чистка...
 
Назад
Сверху