В отличие от своего конкурента Windows, операционная система для ноутбуков Apple давно прослыла как едва ли не самая защищенная от вредоносных программ. Несмотря на это, хакеры время от времени находят "ахиллесову пяту" в OS X, позволяющую создавать трояны и вирусы для Mac.
В начале текущего года пользователи Mac столкнулись с вирусом, при помощи которого хакеры вымогали денежные средства. В этот раз эксперты в сфере безопасности обнаружили файл, который, прикидываясь программой, предназначенной для работы с документами, обеспечивает злоумышленникам практически полноценный контроль над системой. Файл распространяется под названием
EasyDoc Converter и кроме вредоносного скрипта решения каких-либо задач не подразумевает.
EasyDoc Converter с вредноносным кодом внутриПосле загрузки данной "программы" на компьютере устанавливаются два вредоносных компонента:
Web Service (PHP) и
Tor Hidden Service. В этом и состоит главное отличие трояна от обычного вируса — для того, что бы он начал активно вредить компьютеру, его нужно установить.
Вредоносный скрипт буквально превращает зараженный компьютер в один из элементов ботнета. При помощи анонимной сети
Tor и протокола
Onion хакер может спокойной управлять системой пользователя. Таким образом, злоумышленник может получить доступ ко всем файлам и папкам, загружать программы и задавать команды, запускать скрипты, изменять настройки фаервола, читать электронную почту и даже просматривать фотографии.
Как сообщают специалисты по безопасности, программа очень опасна: злоумышленники могут не просто отключить пользователя от собственного ноутбука, но и шантажировать, требуя денежные средства или какую-либо информацию. Также чужой компьютер может использоваться для атак на различные сервера и устройства. Ещё одна особенность трояна состоит в том, что его практически невозможно детектировать.
Специалисты из
Bitdefender советуют владельцам Mac загружать программные продукты исключительно из магазина App Store, в котором они подлежат тщательной проверке. К тому же, вредоносный скрипт EasyDoc Coverter не зарегистрирован, поэтому пользователям, скачивающим программы лишь из официального каталога, можно не о чем не волноваться. Верный способ избежать встречи с трояном на macOS — пользоваться приложениями от авторитетных и проверенных разработчиков.