IT-Russia Технологии, разработки, обзоры
Безопасность

Для Mac OS X нашли 58 вирусов

новый вирус

В период с апреля по декабрь 2011 года операционная система Mac OS X столкнулась с несколькими десятками вредоносных атак, хотя по сравнению с Windows программная платформа от Apple по-прежнему остается менее привлекательной мишенью для злоумышленников. Такой вывод содержится в отчете экспертов антивирусной компании F-Secure.

В течение последних 9 месяцев 2011 года специалисты обнаружили 58 уникальных вирусов, способных повредить работе Mac OS X. Ровно половина из них - это так называемые трояны-загрузчики (Trojan-Downloader). Следующими по популярности вирусами для Mac стали программы удаленного управления (Backdoor malware) – случаев с их участием было зафиксировано 15.

Самым проблемным месяцем для пользователей Mac OS X стал июнь, когда было выявлено сразу 12 угроз. 11 проблем с безопасности ОС обнаружено в октябре. В 2012 году активность не спадет, уверены в F-Secure.

Следует отметить, что компания Apple относительно недавно наполнила Mac OS X новыми функциями определения вредоносного ПО, позволяющее бороться с фальшивыми антивирусами типа "MacDefender". Все Mac под управлением Snow Leopard или Lion сейчас ежедневно проверяют систему на наличие старых и новых вирусов, позволяя Apple обнаружить угрозу еще до того, как она может распространиться.

Трояны-загрузчики и бэкдоры

Троян-загрузчик (Trojan-Downloader) — вредоносная программа, чья единственная задача при первом запуске сводится к скрытой загрузке из интернета и установке другого вредоносного кода. Сам загрузчик обычно лишён развитых функций шпионажа или разрушения данных, поэтому его размер невелик, а обнаружить его труднее. После отработки он может самоудалиться либо остаться в системе для дозагрузки новых модулей по команде управляющего сервера.

Программы удалённого управления, отнесённые к категории Backdoor, открывают злоумышленнику скрытый канал доступа к машине. В отличие от легитимных средств администрирования, бэкдор маскируется под системный процесс, не показывает окон и не требует подтверждения от пользователя. Через такой канал возможна передача файлов, запуск команд, перехват нажатий клавиш и использование заражённой машины как промежуточного узла для атак на другие цели.

Механизм встроенной защиты macOS от вредоносных программ, на тот момент известный как XProtect, работает по принципу сигнатурного сопоставления. Система сверяет загружаемые файлы с обновляемым списком известных угроз и блокирует запуск совпавших образцов до того, как они получат управление. База сигнатур обновляется Apple централизованно, без участия пользователя, что позволяет реагировать на распространение поддельных антивирусов и загрузчиков раньше, чем те успеют нанести урон.