Najbardziej zaawansowana aplikacja do ochrony cybernetycznej dla Androida - Bitdefender Mobile Security & Antivirus

Pobierz
Bitdefender
  • 0

AppleBlog

Bitdefender ostrzega. Nowy Backdoor umożliwia pełny dostęp do systemów Mac.

Damian

Damian S

12 lipca 2016

Nowy malware, nazwany przez ekspertów Bitdefendera Backdoor.MAC.Eleanor, wystawia systemy Apple na cyber-szpiegostwo i pozwala na pełną, anonimową kontrolę ze strony osób atakującego.

Fałszywe aplikacje na Mac: Jak Backdoor.MAC.Eleanor zainfekuje Twój komputer

Backdoor jest osadzony w fałszywej aplikacji do konwertowania plików tekstowych, która jest dostępna w Internecie na renomowanych witrynach oferujących aplikacje i oprogramowanie dla systemów Mac. EasyDoc Converter.app wygląda jak konwerter plików z opcją  „drag-and-drop”, ale nie jest to jego prawdziwa funkcja, naprawdę pobiera szkodliwy skrypt.

Skrypt instaluje się i dodaje do rejestru Ukryte usługi TOR-a aby atakujący mógł się łączyć z komputerem bez wiedzy użytkownika, przez anonimowe połączenie z  przeglądarki TOR.

Następnie lokalny serwer WWW dubluje Web Service (PHP) – za pośrednictwem generowanego przez Tor adresu.

Usługa WWW (PHP)

Składnik ten działa jako centrum Control & Comand i daje atakującemu pełną kontrolę nad zainfekowanym komputerem. Usługa internetowa jest skonfigurowana lokalnie i może być dostępna za pośrednictwem adresu cebuli (ikonka przeglądarki TOR).                                          

Panel sterowania atakującego: Pełna kontrola nad zainfekowanym systemem

Po uwierzytelnieniu z prawidłowym hasłem, atakujący uzyskuje dostęp do internetowego panelu sterowania z następującymi możliwościami:

  • Menedżer plików (przeglądanie, edytowanie, zmiana nazwy, usuwanie, przesyłanie, pobieranie i plików archiwum)
  • Wykonywanie poleceń na komputerze (wykonuje zapytania)
  • Wykonywanie skryptów (w PHP, Perl, Python, Ruby, Java, C)
  • Zdalne wykonywanie poleceń Roota poprzez skrypty napisane w Shellu
  • Sondowanie zapory sieciowej, zestawu reguł w poszukiwaniu punktów wejścia do atakowanego systemu lub sieci za pomocą prostego kreatora pakietów
  • Podłączenie się i administrowanie bazami danych
  • Lista Procesów / Menedżer zadań (możliwość otworzenia listy procesów i aplikacji działających w systemie)
  • Wysyłanie wiadomości e-mail z załączonymi plikami
ico
Nagradzany antywirus Bitdefender
Bitdefender Internet Security zapewnia najlepszą ochronę przed zagrożeniami internetowymi, bez spowolniania zasobów systemu. Został okrzyknięty Produktem Roku przez AV-Comparatives i nagrodzony przez AV-TEST za Najlepszą Ochronę i Najlepszą Wydajność.
Bitdefender Internet Security:zobacz więcej

Konsola sterowania atakującego

Malware korzysta z narzędzia wacaw aby robić zrzuty ekranu oraz video z wbudowanych kamer

Korzysta także z daemona, aby pobrać aktualizacje, przesłać pliki z komputera użytkownika lub wykonuje skrypty  napisane w Shellu.

Pastebin Agent

Każdy zainfekowany komputer ma unikalny adres Tora, którego ​​atakujący używa do łączenia się i pobrania oprogramowania. Wszystkie te adresy są zaszyfrowane za pomocą klucza publicznego z wykorzystaniem algorytmów RSA i base64 i przesłane na pastebin.com gdzie są przechowywane.

Konsekwencje infekcji malware Backdoor.MAC.Eleanor

Ten rodzaj złośliwego oprogramowania jest szczególnie niebezpieczny, ponieważ jest trudny do wykrycia i daje atakującemu pełną kontrolę nad zainfekowanym systemem, mówi Tyberiusz Axinte, kierownik techniczny, Bitdefender Antimalware Lab. Na przykład, ktoś może zablokować Wam laptopa, grożąc i szantażując, że wykorzysta Wasze prywatne plik lub  przekształci Wasz laptop na bota i zacznie atakować inne urządzenia. Możliwości są nieskończone.

Ta aplikacja nie jest podpisana cyfrowo przez firmę Apple. Ze względów bezpieczeństwa, Bitdefender zaleca pobieranie aplikacji wyłącznie z renomowanych stron internetowych.

Źródło: https://labs.bitdefender.com/2016/07/new-mac-backdoor-nukes-os-x-systems/


Autor


Damian

Damian S

Należę do działu Webmasterów. Do moich zadań należy tworzenie, poprawianie i pozycjonowanie nowych stron i wpisów na blogu. Aktualnie dalej jestem na etapie kształcenia się jako informatyk. W wolnym czasie dokształcam się w zakresie kolejnych języków programowania i uczę się tworzenia aplikacji mobilnych. W weekendy lubię zrelaksować się wędkując.

Zobacz posty autora


Artykuły które mogą Ci się spodobać

×

Informacje o bezpieczeństwie produktu (GPSR)

Producent

Bitdefender

Nazwa własna: Bitdefender
Adres: 15A Orhideelor Road, Orhideea Towers
060071 Bukareszt, 6. Dzielnica
Rumunia

Kontakt:
https://www.bitdefender.com/consumer/support/help/
Contact Support - Bitdefender

Ostrzeżenia dotyczące bezpieczeństwa

Lista ostrzeżeń dotyczących bezpieczeństwa antywirusów i bezpieczeństwa oparta o wymagania Rozporządzenia (UE) 2023/988 w sprawie ogólnego bezpieczeństwa produktów (GPSR).

Oprogramowanie antywirusowe i zabezpieczające to szeroka kategoria produktów, dlatego poniższe ostrzeżenia mają charakter ogólny i mogą nie odnosić się do wszystkich konkretnych produktów.

Instrukcja bezpieczeństwa dla programów antywirusowych i zabezpieczających

1. Wybór odpowiedniego oprogramowania

  • Wybieraj programy z uznanych źródeł, takich jak oficjalne strony producentów.
  • Zwracaj uwagę na oceny i recenzje użytkowników oraz niezależnych organizacji zajmujących się testowaniem oprogramowania.

2. Aktualizacje

  • Regularnie aktualizuj programy antywirusowe i zabezpieczające, aby mieć pewność, że są one chronione przed najnowszymi zagrożeniami.
  • Włącz automatyczne aktualizacje, jeśli to możliwe.

3. Skanowanie systemu

  • Przeprowadzaj regularne skanowania całego systemu w celu wykrycia potencjalnych zagrożeń.
  • Ustaw harmonogram skanowania, aby nie zapomnieć o tej czynności.

4. Ochrona w czasie rzeczywistym

  • Upewnij się, że funkcja ochrony w czasie rzeczywistym jest włączona, aby zminimalizować ryzyko infekcji.
  • Monitoruj aktywność programu antywirusowego i reaguj na wszelkie zgłoszone zagrożenia.

5. Bezpieczeństwo Internetu

  • Korzystaj z dodatkowych funkcji, takich jak zapory ogniowe i filtry ochrony prywatności.
  • Bądź ostrożny przy pobieraniu plików oraz wchodzeniu na nieznane strony internetowe.

6. Zarządzanie dostępem

  • Ogranicz dostęp do programów zabezpieczających tylko do zaufanych użytkowników.
  • Używaj silnych haseł do kont związanych z oprogramowaniem zabezpieczającym.

7. Edukacja użytkowników

  • Przeszkol wszystkich użytkowników korzystających z systemu w zakresie bezpieczeństwa.
  • Wprowadź zasady dotyczące rozpoznawania potencjalnych zagrożeń, takich jak phishing.

8. Tworzenie kopii zapasowych

  • Regularnie twórz kopie zapasowe ważnych danych, aby w razie infekcji móc przywrócić system do stanu przed atakiem.
  • Upewnij się, że kopie zapasowe są przechowywane w bezpiecznym miejscu, oddzielonym od głównego systemu.

9. Reakcja na zagrożenia

  • W przypadku wykrycia zagrożenia, niezwłocznie postępuj zgodnie z instrukcjami programu antywirusowego.
  • Rozważ konsultację z profesjonalnym serwisem w sytuacji poważnych infekcji.

10. Zgłaszanie problemów

  • Zgłaszaj wszelkie nieprawidłowości lub problemy z działaniem oprogramowania do odpowiednich kanałów wsparcia technicznego.

Przestrzeganie powyższych wytycznych pomoże w skutecznej ochronie systemu przed zagrożeniami oraz w zapewnieniu bezpieczeństwa danych.