Главная » Безопасность » Обнаружен ботнет из тысяч «маков»

Обнаружен ботнет из тысяч «маков»

Специалисты компании «Доктор Веб» провели расследования, чтобы выяснить, насколько сильно распространилось троянская программа BackDoor.Flashback, заражавшая компьютеры, работавшие под ОС Mac OS X. Вредоносная программа объединила все зараженные компьютеры в ботнет. В нем действовали более пятисот тысяч рабочих станций. Большая часть из них находилась на территории Канады и США. Это событие в который раз опровергло слова некоторых экспертов о том, что пользователей «маков» не существует никаких угроз.

Заражение троянцем происходило через инфицированные сайты, а также и промежуточные TDS, которые перенаправляли пользователей «маков» на вредоносные сайты. Таких сайтов специалисты компании «Доктор Веб» нашли более четырех миллионов. И на каждой из них находится специальный Java-скрипт, который загружает в браузер пользователя Java-апплет, содержащий специальный эксплойт. С начала февраля злоумышленниками использовались эксплойты CVE-2008-5353 и CVE-2011-3544. Но уже с марта они начали применять эксплойт CVE-2012-0507. Исправление уязвимости компанией Apple было выпущено только в начале апреля текущего года.

Эксплойт сохранял на жесткий диск «мака» файл, который предназначался для скачивания полезной нагрузки со специальных удаленных управляющих серверов и ее запуска. Специалисты компании «Доктор Веб» нашли две версии троянца. С начала апреля появился модифицированный вариант, получивший название BackDoor.Flashback.39.

Вредоносная программа может легко использовать достаточно интересный механизм генерации адресов управляющих серверов, что позволяет, если нужно, перераспределять между ними нагрузку, переключаясь от одного центра к другому. Используя метод sinkhole специалисты «Доктор Веб» смогли перенаправить весь трафик крупного ботнета на свои серверы. Это позволило им подсчитать общее количество инфицированных «маков». Чтобы обезопасить свои компьютеры от этой угрозы, специалисты компании «Доктор Веб» рекомендовали всем пользователям «маков» обязательно установить обновление безопасности, которое предложила компания Apple.