Apple выпускает утилиту для удаления трояна
Сегодня Apple выпустила отдельную утилиту, которая позволяет удалить все модификации трояна Flashback с вашего Mac. Достаточно примечательно, что несмотря на масштабы заражения, а также запугивания потенциальных пользователей такими компаниями как «Антивирус Касперского» и «Доктор Веб», которые настоятельно рекомендовали пользователям установить свою програмное обеспечение, которое позволило бы обезопасить их компьютеры.
Стоит заметить, что после релиза специального обновления Java, а также данной утилиты, которая позволяет удалить трояна, количество зараженных компьютеров значительно сократилось. По оценкам специалистов из Symantec, на данный момент в сети зарегистрировано все лишь 270 тысяч зараженных Mac, в то время как до выпуска обновления Java, а также утилиты для удаления трояна, было более 600 тысяч.
Троян Flashback для macOS
Flashback — семейство вредоносных программ, нацеленных на компьютеры Mac. Первые версии маскировались под установщик Adobe Flash Player, отсюда название. К весне 2012 года троян эволюционировал до автоматического заражения через уязвимость в Java: пользователю достаточно было посетить вредоносный сайт, согласие на установку не требовалось. Эксплойт использовал уязвимость CVE-2012-0507 в Java Runtime Environment, позволявшую выполнить произвольный код вне «песочницы».
После проникновения Flashback внедрял свой код в процессы браузера и перехватывал данные, передаваемые через веб-формы, включая логины и пароли. Троян также мог загружать дополнительные модули с управляющих серверов. Характерной особенностью было отсутствие прав администратора для заражения: вредоносный код работал в контексте текущего пользователя и прописывался в автозагрузку через LaunchAgents.
Масштаб заражения достиг пика в апреле 2012 года, когда ботнет насчитывал более 600 тысяч машин. Apple отреагировала выпуском обновления Java, закрывавшего уязвимость, и встроенного в систему средства удаления трояна. Отдельная утилита, упомянутая в заметке, стала дополнительным инструментом для пользователей, которые по каким-либо причинам не получили автоматическое обновление или чьи системы оставались скомпрометированными после попыток очистки.

