Mac World

Новые трояны для Mac используют официальные сертификаты Apple Developer ID

Эксперты сообщают об обнаружении новых вредоносных кодов из семейства ранее выявленного шпионского софта KitM для операционной системы Mac. Один из новых кодов был написан еще в декабре 2012 года и предназначен только для пользователей компьютеров Apple в Германии.

OSX-KitM.A-2

 

KitM (Kumar in the Mac) также известнен как HackBlack и представляет собой разновидность бэкдора, который делает снимки экрана и передает их на удаленный хакерский сервер. Он также открывает Shell-доступ к зараженному компьютеру, позволяя выполнять на нем разные команды.

Интересно, что последние образцы KitM были подписаны действительным сертификатом Apple Developer ID, выпущенным Apple для некоего разработчика Rajinder Kumar. Также вредонос подписан действующим сертификатом для обхода инструмента безопасности Gatekeeper, присутствующего в OS X Mountain Lion.

Первые два образца вредоносов, выявленные F-Secure, подключались к C&C-серверам в Нидерландах и Румынии. В свою очередь секьюрити-вендор Norman Shark сообщает, что коды KitM применяются для кибершпионской компании Operation Hangover. Cybersecurity сообщает, что по данным анализа, KitM-варианты активно применялись для атак в период с декабря по февраль.

KITM_launchpoint-1

Все выявленные KitM-инсталляторы содержали Zip-архивы и представляли собой исполнимые файлы Mach-O, а также были замаскированы под документы Adobe PDF или Microsoft Word. Последнее было необходимо для распространения вредоносов через email для пользователей, работающих с Windows.

Последние образцы кодов также подписаны сертификатом Rajinder Kumar, их Apple аннулировала еще на прошлой неделе. Однако это не поможет тем, кто уже получил на свой компьютер вредонос, так как инструмент Gatekeeper проверяет сертификат лишь однажды – при первом запуске, если же потом Apple аннулирует сертификат, то для Gatekeeper это будет уже неважно.

Следующий материал:
Google готова купить Waze за $1 млрд

6 комментариев

  • Rajinder Kumar =Евгений Касперский :)) Теперь мы знаем его псевдоним.. 6 лет назад
  • Ю

    Юзер 6 лет назад
    0
    Касперскому не хватило бы мозгов зокодить сиё. Он кроме школьного бейсика ничего не знает - факт. 6 лет назад
    • наемные быдлокодеры 6 лет назад
    • Ему-может и не хватает... но на него работает куча программистов!!! Так что ждём очередной новости(и выступления Касперского): " Мы "ПОБЕДИЛИ" Rajinder Kumar!!! Качайте антивирус Касперского!! он лучший!!! " и всё в таком духе... Сами пишем вирусы, потом сами же их и блокируем!!! Бизнес-ничего личного.... 6 лет назад
    • Ну как бы, чем проще код, тем меньше он весит, тем позднее его найдет антивирус. Особо продвинутые хакеры теперь пишут код именно на бэйсике. 6 лет назад
    • ему мозги для кодерства без надобности - он Менагер, остальное допишут за деньги, еду, за то что-б не присесть очкарики, а товарищ майор проследит за выполнением приказа самым тщательным образом 6 лет назад

Написать комментарий