Top

Maceja kiusaava haittaohjelma muuntui vaarallisemmaksi

torstai 26. toukokuu 11 - Niko Antin - Jätä kommentti

Mac Guard on haittaohjelman uusi nimi (Kuva: Intego)

Maceissa nopeasti leviävä haittaohjelma Mac Defender on muuntunut aikaisempaa vaarallisemmaksi. Tietoturvayhtiö Integon mukaan haittaohjelman uusi versio asentuu Maciin ilman pääkäyttäjän salasanaa.

Haittaohjelma koostuu edelleen kahdesta osasta. Ensimmäinen osa lataa koneelle tiedostoja verkosta. Tämä asennuspaketti nimeltään avSetup.pkg latautuu koneelle automaattisesti, kun käyttäjä sattuu vihamieliselle sivustolle esimerkiksi Googlen hakutulosten kautta. Jos Safarin asetuksissa on valittuna kohta “avaa turvalliset tiedostot lataamisen jälkeen”, avautuu automaattisesti asennusikkuna. Muutoin koneelle latautuu zip-tiedosto, mutta asentaja ei avaudu.

Mikä tekee Mac Defenderin uuden version aikaisempaa vaaralliseksi on se, ettei se tarvitse pääkäyttäjän salasanaa asentuakseen. Koneelle latautuu avRunner-niminen latausohjelma, joka avautuu automaattisesti. Samaan aikaan installointiohjelma poistuu koneelta, joten siitä ei jää mitään jälkeä.

Toinen osa haittaohjelmaa on uusi versio Mac Defender -ohjelmasta, nyt nimeltään Mac Guard. Se esittää olevansa virustentorjuntaohjelma, joka löytää Macista viruksia. Tarkoituksena on kalastaa ihmisten luottokorttitietoja.

Apple on kertonut julkaisevansa muutaman päivän sisällä Mac OS X:ään ohjelmistopäivityksen, joka tunnistaa ja poistaa Mac Defenderin ja sen muunnokset.

 

 

 

 


Lisää aiheesta:

  1. Apple tarttuu kasvavaan tuholaisongelmaan poikkeuksellisin keinoin
  2. Maceissa leviävä haittaohjelma pitää Applen tuen kiireisenä
  3. Macin virustorjuntaohjelmaa esittävä haittaohjelma muuttaa muotoaan
  4. Vilpillinen virustorjuntaohjelma uhkaa Mac-käyttäjiä
  5. Räiskintäpeli onkin haittaohjelma
Softaopas

Kommentit

Ole hyvä ja jätä kommentti.
Kommentteihin voi lisätä myös gravatarin.





Bottom