Новый троян выглядит как простой файл с изображением. Название файла соответствует стандартному обозначению фотографии, сделанной на фотокамеру. Расширение файла скрыто по умолчанию. Его запуск приводит к получению удаленного контроля над устройством хакерами Сирийской Электронной Армии (Syrian Electronic Army), состоящими в союзе с нынешним руководством Сирии. На данный момент, уровень угрозы является минимальным.
Уровень угрозы низкий в следствие того, что сервер, осуществляющий контроль над зараженными машинами, в настоящий момент, не функционирует. Судя по всему, это была контролируемая атака на определенные группы, выступающие против нынешнего правительства Сирии. Впрочем, троян легко блокируется программой Gatekeeper, установленной на OS X Lion или Mountain Lion (10.7 или 10.8, которые установлены примерно на 80% устройств Мас).
Доподлинно не известно, каким именно образом распространяется вредоносный файл. В любом случае, установка приложения требует ввода пароля администратора, так что троян не сложно отличить от настоящей картинки, открытие которой для просмотра не требует ввода никаких паролей.
Источник: iguides.ru
Пт Май 12, 2017 9:09 pm автор Admin
» Шифровальщик CryptXXX 3.0 обезвредили!
Пт Дек 23, 2016 11:43 pm автор Admin
» Вымогатель Kangaroo блокирует пользователям доступ к Windows
Вт Ноя 29, 2016 12:41 am автор Admin
» Microsoft заявляет, что новую 0-day уязвимость в Windows используют хакеры из Fancy Bear
Ср Ноя 02, 2016 3:05 am автор Admin
» 360 Total Security 8.8.0.1083 [Multi/Ru]
Пн Окт 24, 2016 10:06 pm автор Admin
» SecureAPlus Freemium 4.3.3 [Multi/Ru]
Пт Окт 21, 2016 11:31 pm автор Admin
» GridinSoft Anti-Malware [Multi/Ru] - антивирусная утилита!
Пн Авг 15, 2016 12:54 am автор Admin
» Новый вариант трояна Kovter маскируется под обновления для Firefox
Пт Июл 08, 2016 4:14 am автор Admin
» Эксперт представил способ похищения данных через кулер компьютера
Пт Июн 24, 2016 5:24 am автор Admin