Zavřít reklamu

Začátkem týdne objevila ruská bezpečnostní společnost Dr Web nový trojský kůň známý jako Trojan.smssend.366. Malware se maskuje za instalační průvodce různých softwarových titulů, které se nelegálně šíří prostřednictvím nejrůznějších sítí jako jsou torrenty nebo různé sdílející služby. V podstatě až na naprosté výjimky které lze spočítat na prstech jedné ruky se zatím veškeré škodlivé kódy pro Mac objevily stejným způsobem, tedy maskované za instalace nelegálních kopií různých aplikací a her, které si lidé stahují z internetu.

Když uživatel spustí instalaci, objeví se grafické rozhraní které napodobuje instalačního průvodce konkrétní aplikace. Aby bylo možné pokračovat v instalaci, podvodníci žádají aby uživatel zadal své mobilní číslo a zadal kód, který obdrží prostřednictvím sms. Po provedení tohoto kroku se však uživatel stává objetí podvodu a souhlasí s podmínkami předplatného, u kterého sice nic nezískáte, ale každý měsíc si hackeři strhnou z vašeho telefonu určitou částku, jako poplatek za členství v klubu, se kterým jste při instalaci souhlasili.

Apple však velmi rychle zareagoval a již dnes se v černé listině Xprotect.plist, která je využívána jako databáze anti-malware ochrany v OS X, objevil kód Trojan.smssend.366. Apple přidal anti-malware jako součást OS X 10.6 Snow Leopard v roce 2009. Když později zjistil, že se zvyšuje hrozba malware a dalších škodlivých kódů, které cílí na uživatele OS X, přidal automatické aktualizace černé listiny škodlivých kódů, která probíhá bez vědomí uživatele. Již nyní tedy uživatele, kteří si stáhnou nelegální instalaci software nebo hry, ve které bude škodlivý kód Trojan.smssend.366, nepřijdou k potížím, protože OS X zablokuje instalaci.

smssend_definition

smssend_trojan

*Zdroj: macrumors.com

Dnes nejčtenější

.