8 (499) 110 51 00 8 (800) 550 22 31 без выходных с 9.00 до 21.00

Вопрос
Заявка на ремонт
Пресса о нас Отзывы Вакансии Реквизиты Команда

Статьи

Вирус Fruitfly в MacOS делает скриншоты

заказать услугу

В среде MacOS появился новый вирус

Команда Malwarebytes недавно обнаружила “первый за 2017 го вирус в среде MacOS”, -- сообщает ресурс 9to5mac со ссылкой на сайт проекта. Вредоносная программа, получившая имя Fruitfly, использует устаревший код, что долгое время позволяло вирусу оставаться незаметным и успешно функционировать на некоторых macOS-системах. Согласно сообщению источника, Fruitfly использовался для целенаправленных атак на учреждения, занятые биомедицинскими исследованиями. Нужно внимательно относиться вредоносным программам, ведь к нам часто приходят люди, у которых не включается MacBook Pro, именно по этой причине.

Как действует вирус

Вредоносная программа, которую Malwarebytes обнаружили под именем “OSX.Backdoor.Quimitchin”, содержит код, написанный еще до релиза оригинальной OS X. Часть кода свидетельствует о том, что вирус в теории так же мог быть запущен на Linux, в связи с чем Fruitfly имел или имеет разновидность для работы в среде этой операционной системы. Вредоносная программа была обнаружена после того, как системный администратор одного из учреждений обратил внимание на непостоянную сетевую активность, исходящую от одного конкретного Mac.

Содержа всего два файла, вирус использует скрытый скрипт для обратной связи с серверами и создания несанкционированных скриншотов, а также похищения данных о работе системы. Кроме того, вирус может запустить второй скрипт и Java-процесс, скрывая иконку этого процесса из Dock. Malwarebytes сообщают, что вирус в первую очередь предназначен для создания скриншотов и удаленного доступа ко встроенной веб-камере. Похожий вирус MacOS недавно был обнаружен в макросах Word.

Однако наиболее интересным является тот факт, что функционирование вируса осуществляется за счет устаревших системных команд. Fruitfly способен даже запускать код libjpeg, который является открытым проектом для чтения и записи JPEG-изображений. Последнее обновление libjpeg получил в далеком 1998 году.

Дальнейшее развитие истории

После продолжительного исследования Malwarebytes обнаружили, что Fruitfly претерпел по крайней мере одно изменение за последние три года, в связи с чем вредоносная программа могла появиться не позже конца 2014 года. Конечно, эта находка, а также другие косвенные признаки, не могут говорить о реальной дате создания вируса. Использование устаревших системных команд на том уровне, на котором это делает Fruitfly, означает лишь то, что авторы вредоносной программы использовали старый код для лучшей маскировки.

Malwarebytes сообщают, что название Fruitfly вирус получил от специалистов Apple. Компания обещает устранить уязвимость в самом ближайшем будущем, как это было с вирусом Spotify Free.

Советы экспертов: Как правильно выбрать сервис?

Никогда раньше не обращались за ремонтом электроники?

Не знаете с чего начать? В первую очередь - не переживать! Признаки хорошего и качественного сервиса видны сразу. Мы подготовили инструкцию для тех, кто ищет мастерскую или сервисный центр по ремонту Apple

Настоящие, честные и прозрачные цены на сайте
Реальные сроки и гарантия - это уважение к вам
Репутация профессионалов Apple и опыт в несколько лет
Нас знают 12 лет

Ремонтируем только Apple. Никогда не закрывались, нас знают десятки тысяч пользователей

Свой склад запчастей

Не нужно ждать! Крупный склад, актуальные запчасти в наличии, контроль качества

Ремонтируем для сервисов

Нам доверяют Сервисные центры. Наш опыт, и репутация говорят сами за себя.

Против сервиса на коленке

За качество! Правильно, профессионально и по технологии можно сделать только в СЦ.

Цены без "звездочек"

У нас все прозрачно и честно
Спросите любого:

КОМАНДА MACPLUS

Новости

  • Экспресс-ремонт

    Когда срок имеет значение

  • Доставка в сервис

    бесплатно (кроме iMac)

  • Бесплатная диагностика!

    В любом случае!

Задайте нам вопрос

Задать вопрос

Статьи

Пресса о нас Отзывы Вакансии Реквизиты Команда