Ve velkém botnetu bylo zapojeno přes 17 000 Maců

Ve velkém botnetu bylo zapojeno přes 17 000 Maců

Hackeři napadají především počítače se systémem Windows, kterých je na světě nejvíce a případná využitá chyba tak má možnost uplatnění na velkém počtu počítačů. Jednou postupů po ovládnutí vzdáleného počítače je zapojení do velkého botnetu, který může být využít pro různé účely – třeba i cílený DDoS.

Výzkumníci z ruské antivirové společnosti Dr. Web ale odhalili nový velký botnet, který je tvořen počítači Mac od Applu. K nakažení došlo pomocí pokročilého malwaru s označením Mac.BackDoor.iWorm, který úspěšně infikoval více než 17 658 počítačů s OS X a samostatnými IP adresami.

Malware je vytvořen pomocí jazyků C++ a Lua a používá šifrování pro vlastní komunikaci a data. Po několika „bezpečnostních“ prověrkách, zda je v systému „vzduch čistý“, zkopíruje potřebná data na různá místa na disku a otevře port, pomocí kterého čeká na příkaz.

Klepněte pro větší obrázek
Ukázka fungování vyhledávání na dotaz na Redditu a výpis aktuálních kontrolních serverů

Zajímavostí je, že každých pět minut pošle i dotaz na vzdálený server (zneužívá vyhledávání na Reddit.com), ze kterého si stáhne aktuální seznam kontrolních serverů. Funguje to ale poměrně promyšleně – pokaždé hledá jiný soubor znaků – prvních osm bajtů MD5 hashe aktuálního data. A pro tyto případy už „správci“ připravovali a tvořili nové seznamy na Redditu.

Malware podporuje velkou spoustu příkazů, mezi kterými jsou nejen podrobné informace o systému, ale také třeba stažení souboru a spuštění jakékoli systémové instrukce, skriptu a podobně.

Klepněte pro větší obrázek
Statistika infikovaných Mac pomocí malwaru Mac.BackDoor.iWorm po celém světě

Většina infikovaných Maců se nachází ve Spojených státech (4 610 počítačů – 26,1 %) a další rozdělení můžete vidět na mapě. Ať už tedy máte Windows, OS X nebo Linux, vždy dávejte pozor, které programy instalujete a dáváte jim vyšší práva.

Témata článku: Apple, Bezpečnost, MD5, Reddit, LNG, Kontrolní systém

24 komentářů

Nejnovější komentáře

  • jozef Pistanek 9. 10. 2014 16:24:52
    svedsky card sharista bol odsudeny za zdielanie kariet a ich predaj ....
  • bloodik 9. 10. 2014 15:31:14
    Ale to PRECE-NENI-MOZNY ... na tak bezchybnatem vyrobku. :-)
  • Haunter 9. 10. 2014 14:50:23
    http://www.youtube.com/watch?v=MDtSf9pseOw
Určitě si přečtěte

Nový solární článek dokáže zachytit téměř veškerou energii světelného spektra ze Slunce

Nový solární článek dokáže zachytit téměř veškerou energii světelného spektra ze Slunce

** Vědci vytvořili nový typ solárního článku, který se pyšní neuvěřitelnou efektivitou ** Speciální trojrozměrná struktura dokáže zachytit téměř všechny vlnové délky světla ze Slunce ** Systém solárního článku využívá koncentrátorových čoček pro světlo

22.  7.  2017 | Karel Javůrek | 17

Další důkaz o existenci Planety 9

Další důkaz o existenci Planety 9

21.  7.  2017 | Jiří Černý | 5

Jak se dostat do Windows, když neznáte heslo nebo nejste administrátor

Jak se dostat do Windows, když neznáte heslo nebo nejste administrátor

** S instalačním diskem Windows a znalostí pár příkazů odemknete téměř každý počítač s Windows. ** Poradíme i jak se tomu bránit

Dnes | Tomáš Holčík | 23


Aktuální číslo časopisu Computer

Test 11 telefonů do 6 000 Kč

Postavte si a přetaktujte počítač

Srovnali jsme 7 sportovních kamer

Která zaměstnání nahradí roboti?