21.02.2006 00:00
Новости.
Просмотров всего: 3358; сегодня: 2.

Впервые выявлен вирус для среды Mac OS X

Впервые выявлен вирус для среды Mac OS X

Червь OSX/Leap-A распространяется через программу мгновенных сообщений iChat.

"ДиалогНаука", официальный партнер компании Sophos в России, сообщает, что Эксперты SophosLabs™(http://www.antivir.ru/main.phtml?/about/vendors/sophoslabs), глобальной сети центров компании Sophos по анализу вирусов, шпионских программ и спама, объявили про обнаружение первого вируса для платформы Apple Mac OS X. Вирус, получивший имя OSX/Leap-A (также известный как OSX/Oompa-A) распространяется через системы мгновенных сообщений.

Червь OSX/Leap-A (http://www.sophos.com/virusinfo/analyses/osxleapa.html) распространяется через систему мгновенных сообщений iChat, передавая себя в виде файла с именем latestpics.tgz по всем адресам из списка контактов инфицированного компьютера. Как только архивный файл latestpics.tgz будет открыт на компьютере, он маскирует себя под значок графического файла формата JPEG, пытаясь убедить пользователей в своей безвредности.

Червь использует текстовую строку "oompa" в качестве маркера заражения в ветвях ресурсов инфицированной программы для предотвращения повторного заражения тех же самых файлов.

"Некоторые владельцы компьютеров Mac пребывали в уверенности, что вирусы невозможны в среде операционной системы Mac OS X, однако, червь Leap-A произведет эффект разорвавшейся бомбы, показав, что угроза вредоносных программ для Mac OS X является реальностью, – сказал Грэхем Клули (Graham Cluley), старший технический консультант компании Sophos. – Пользователи Mac`ов не должны думать, что все в порядке и им можно расслабиться и не беспокоиться о вирусах".

Клиенты компании Sophos получили защиту от червя автоматически с 12:25 по Гринвичу, 16 февраля 2006 г.

"Это первый реальный вирус для платформы Mac OS X, – продолжил Клули. – Теперь пользователи Apple Mac также должны быть осмотрительны, запуская неизвестный или незапрашиваемый код на своих компьютерах, как их друзья и коллеги, использующие Windows."

Компания Sophos рекомендует всем пользователям компьютеров, будь то PC или Mac, следовать простым правилам компьютерной гигиены и обеспечивать автоматическое обновление своего антивирусного ПО.

Щелкните ссылку, чтобы узнать более подробные технические данные о вирусе OSX/Leap-A (http://www.sophos.com/virusinfo/analyses/osxleapa.html).

Является ли Leap-A вирусом или "троянским конем"?

Некоторые члены сообщества Apple Macintosh заявили, что OSX/Leap-A является "троянским конем", а не вирусом или червем, потому что он требует взаимодействия с пользователем (пользователь должен получить файл-архив через iChat, и вручную открыть этот архив и запустить содержащийся в нем файл).

Тем не менее, это не является определением "троянского коня".

"Троянский конь" является по внешнему виду легальной компьютерной программой, которая была разработана с умыслом нанесения ущерба и нарушения работы компьютера. Важно то, что "троянские кони" не воспроизводятся, т.е. они не имеют никаких механизмов для своего собственного распространения. Их кто-то либо сознательно размещает на веб-сайте, или нечаянно передает их другому пользователю, или рассылает как спам по адресам электронной почты. В коде "трояна" нет ничего, предназначенного для его самостоятельного распространения на другие компьютеры-жертвы.

"Троянские кони" не содержат никакого кода для самостоятельного распространения, что могут делать вирусы и черви.

Червь OSX/Leap-A запрограммирован так, что использует систему мгновенных сообщений iChat для распространения и передачи своего кода другим пользователям. По существу, он сопоставим с червями на платформе Windows, почтовыми или которые распространяются через службы мгновенных сообщений. Черви – это подвид группы вредоносного ПО, известного под общим названием "вирусы".

Таким образом, корректно будет называть OSX/Leap-A вирусом или червем. И некорректно называть OSX/Leap-A "троянским конем".

Информация представлена компанией "ДиалогНаука", официальным партнером Sophos в России.

Sophos является мировым лидером по созданию решений для противодействия комплексным угрозам безопасности. Компания разрабатывает защиту от вирусов, шпионских программ, спама и нарушений политик безопасности для корпоративного сектора, образовательных и правительственных учреждений. Надежные и простые в эксплуатации продукты Sophos применяют для своей защиты более 35 миллионов пользователей более чем в 150 странах. Имея за плечами 20-летний опыт работы и глобальную сеть аналитических центров, компания быстро реагирует на возникающие угрозы – независимо от уровня их сложности – и заслужила всеобщее одобрение в отрасли за высочайший уровень удовлетворения потребностей клиентов.


Ньюсмейкер: ДиалогНаука — 354 публикации
Поделиться:

Интересно:

В исторической игре «1418» приняли участие свыше 50 тысяч россиян
16.04.2024 14:33 Новости
В исторической игре «1418» приняли участие свыше 50 тысяч россиян
Более 50 тысяч человек по всей стране стали участниками Всероссийской исторической интеллектуальной игры «1418». Её посвятили событиям Великой Отечественной войны и наступательным операциям советской армии в 1944 году. Задания для игры составили на основе воспоминаний ветеранов, архивных...
Опубликована книга о первых героях Советского Союза
16.04.2024 09:07 Новости
Опубликована книга о первых героях Советского Союза
Главархив Москвы опубликовал новую книгу «Летчики — первые герои Советского Союза. К 90-летию учреждения звания». В ней собраны документы, имеющие отношение к семерым пилотам, чем коллективный подвиг по спасению челюскинцев вошел в историю. Это фотографии...
Основной вид экономической деятельности: как подтвердить
15.04.2024 17:21 Консультации
Основной вид экономической деятельности: как подтвердить
Организации ежегодно должны подтверждать основной вид экономической деятельности. Сведения нужны, чтобы Социальный фонд России (СФР) смог правильно начислить тариф взноса на «травматизм». Он считается по коду ОКВЭД, по которому получена наибольшая доля выручки за прошлый год. У ИП это...
В Керчи отметили 80-ю годовщину освобождения от фашистов
15.04.2024 17:01 Новости
В Керчи отметили 80-ю годовщину освобождения от фашистов
У Обелиска славы на горе Митридат прошёл митинг, посвящённый 80-й годовщине освобождения города от фашистских захватчиков. Об этом сообщает пресс-служба администрации Республики Крым. В торжественной церемонии приняли участие глава муниципального образования Ольга Солодилова, глава администрации...
Халактырский пляж на Камчатке - в топ-100 лучших в мире
15.04.2024 12:39 Аналитика
Халактырский пляж на Камчатке - в топ-100 лучших в мире
Большинство пляжных рейтингов основано на визуальной привлекательности территории. Beachatlas представила рейтинг, который выходит за рамки традиционного. Без сюрпризов не обошлось: в топ-100 вошел российский пляж, не самый близкий и доступный большинству туристов...