Ve velkém botnetu bylo zapojeno přes 17 000 Maců

Ve velkém botnetu bylo zapojeno přes 17 000 Maců

Hackeři napadají především počítače se systémem Windows, kterých je na světě nejvíce a případná využitá chyba tak má možnost uplatnění na velkém počtu počítačů. Jednou postupů po ovládnutí vzdáleného počítače je zapojení do velkého botnetu, který může být využít pro různé účely – třeba i cílený DDoS.

Výzkumníci z ruské antivirové společnosti Dr. Web ale odhalili nový velký botnet, který je tvořen počítači Mac od Applu. K nakažení došlo pomocí pokročilého malwaru s označením Mac.BackDoor.iWorm, který úspěšně infikoval více než 17 658 počítačů s OS X a samostatnými IP adresami.

Malware je vytvořen pomocí jazyků C++ a Lua a používá šifrování pro vlastní komunikaci a data. Po několika „bezpečnostních“ prověrkách, zda je v systému „vzduch čistý“, zkopíruje potřebná data na různá místa na disku a otevře port, pomocí kterého čeká na příkaz.

Klepněte pro větší obrázek
Ukázka fungování vyhledávání na dotaz na Redditu a výpis aktuálních kontrolních serverů

Zajímavostí je, že každých pět minut pošle i dotaz na vzdálený server (zneužívá vyhledávání na Reddit.com), ze kterého si stáhne aktuální seznam kontrolních serverů. Funguje to ale poměrně promyšleně – pokaždé hledá jiný soubor znaků – prvních osm bajtů MD5 hashe aktuálního data. A pro tyto případy už „správci“ připravovali a tvořili nové seznamy na Redditu.

Malware podporuje velkou spoustu příkazů, mezi kterými jsou nejen podrobné informace o systému, ale také třeba stažení souboru a spuštění jakékoli systémové instrukce, skriptu a podobně.

Klepněte pro větší obrázek
Statistika infikovaných Mac pomocí malwaru Mac.BackDoor.iWorm po celém světě

Většina infikovaných Maců se nachází ve Spojených státech (4 610 počítačů – 26,1 %) a další rozdělení můžete vidět na mapě. Ať už tedy máte Windows, OS X nebo Linux, vždy dávejte pozor, které programy instalujete a dáváte jim vyšší práva.

Diskuze (24) Další článek: Toshiba ukázala prototyp ženského „androida“, který vítá návštěvníky

Témata článku: Apple, Bezpečnost, Botnet, MD5, Kontrolní systém, LNG, Lua, Reddit, Nejdoporučovanější počítače na Mall.cz



Recenze hry Age of Empires IV. Legenda se vrací a je pořád stejná

Recenze hry Age of Empires IV. Legenda se vrací a je pořád stejná

Age of Empires patří do té sekce legendárních strategií, které pomohly žánr rozvinout a přinesly mnoho novinek. Přesto se série za mnoho let dočkala jen tří dílů. V dílnách studia Relic Entertainment konečně vzniklo pokračování a ačkoli je dobré, moc se teda nezměnilo.

Michal Maliarov
Age of Empires 4Recenze
Jak psát, posílat a přijímat SMS na počítači

Jak psát, posílat a přijímat SMS na počítači

Psát a přijímat textovky nemusíte jen prostřednictvím telefonu. Pomocí aplikací od Microsoftu nebo Googlu jej propojíte s vaším počítačem, díky čemuž pak můžete SMS zprávy vyťukávat pohodlněji na klávesnici. Zjednoduší vám to i správu zpráv.

Jan Spěšný
SMSTipy
Vychází LibreOffice 7.2. Je rychlejší a zase si lépe poradí s dokumenty MS Office
Lukáš Václavík
LibreOfficeMicrosoft OfficeSoftwareOpen source