Botnet OSX/Flashback – infekce, která zasáhla statisíce Maců

25. 4. 2012. (redaktor: Petra Piscová, zdroj: Eset)
Dosud nejrozšířenějším příkladem škodlivého kódu, s nímž se uživatelé Maců setkali, je hojně medializovaný botnet OSX/Flashback. Od propuknutí této nákazy vydala společnost Apple už třetí aktualizaci platformy Java.

Tato aktualizace zahrnuje nástroj z názvem MRT (Malware Removal Tool – Nástroj pro odstranění škodlivého kódu), jehož primárním cílem je odstranění Flashbacku z infikovaného počítače. 

Eset byl jednou z prvních společností, které se podařilo tento botnet monitorovat. Pro tento účel zřídila speciální server, tzn. sinkhole, který zachycuje komunikaci v rámci botnetu tak, že jednotlivé infikované počítače se hlásí k tomuto serveru, namísto řídícího serveru útočníků. Dále aktivně spolupracuje s bezpečnostní komunitou, se kterou sdílí údaje ze svého serveru.

Můžeme potvrdit rozsah infekce, o které informovaly jiné firmy. Zaznamenali jsme více než 491 793 nakažených klientů. Komunikace k našemu serveru přicházela z více než 749 113 unikátních adres,“ řekl Pierre-Marc Bureau, manažer bezpečnostního výzkumu společnosti Eset. Zároveň však upozorňuje na to, že ti, kteří odhadovali počet infikovaných Maců na základě jejich unikátního hardwarového ID (UUID), mohli počet nakažených strojů podhodnotit. Jediné UUID totiž může mít víc zařízení. Jde například o virtuální přístroje nebo o takzvané Hackintoshe, což jsou počítače s jinou značkou než Apple, na které si však jejich majitelé nainstalovali operační systém OS X.

OSX/Flashback dokáže počítače infikovat různými způsoby. V posledních měsících se šířil prostřednictvím falešného Adobe Flash přehrávače, z čehož vyplynul také jeho název. Nejnovější varianty pak zneužívaly zranitelnost Javy. První instalační komponentou je takzvaný downloader („stahovač“). Jeho úkolem je připojit se ke svému řídícímu serveru a do počítače nainstalovat samotný škodlivý kód. Po instalaci je škodlivý kód schopen měnit obsah prohlížených webových stránek a sledovat webovou aktivitu a chování uživatele počítače.

„Ještě pořád nám však není úplně jasné, zda tento monitoring slouží k zobrazování nevyžádané reklamy, nebo ke krádežím informací,“ dodal Pierre-Marc Burreau.

Pro případ, že se OSX/Flashback nedokáže spojit se svým řídícím serverem, obsahuje vcelku jedinečný záložní plán. Bot si každý den vygeneruje zdánlivě náhodný řetězec a na sociální síti Twitter hledá příspěvky, které tento řetězec (#hashtag) obsahují. Takto útočníkem zkonstruovaný tweet potom botu určí adresu záložního řídícího serveru. Tímto způsobem je bot schopný přijímat i jiné příkazy. Informoval o tom bezpečnostní blog intego.com. Twitter už byl o této skutečnosti informován a pracuje na odstranění tohoto komunikačního kanálu.

Pokud si chcete chránit váš Mac OS X, doporučujeme vám stáhnout si nejnovější aktualizaci od Applu. Kromě toho si mohou uživatelé zdarma stáhnout i zkušební verzi produktu Eset Cybersecurity pro Mac, který jim v počítači odhalí případné infekce,“ dodal Pierre-Marc Bureau.

Štítky: 

Podobné články

Letos lze očekávat útoky za použití AI, růst hrozeb pro Android i pokračující útoky ransomwarem

10. 1. 2024. (redaktor: František Doupal, zdroj: Eset)
Bezpečnostní experti z českých poboček společnosti ESET komentují vývoj hrozeb ve druhé polovině roku 2023 a nabízejí výhled v aktuálních kyberbezpečnostních tématech pro následující měsíce roku 2024. Čtěte více

Aktualizovaná platforma ESET PROTECT pomůže firmám vyhledávat a opravovat známé zranitelnosti

27. 6. 2023. (redaktor: František Doupal, zdroj: Eset)
Uživatelé platformy ESET PROTECT Cloud budou mít nově k dispozici nástroj ESET Vulnerability and Patch Management pro vyhledávání a opravy známých zranitelností. Nový nástroj vznikl ve spolupráci se společností OPSWAT, která poskytuje bezpečnostní řešení pro kritickou infrastrukturu (IT, OT a ICS). Zároveň byla představena i nová úroveň řešení ESET PROTECT Elite. Čtěte více

Nová propozice značky Eset: „Progress. Protected.“

5. 4. 2022. (redaktor: František Doupal, zdroj: Eset)
Společnost Eset představuje novou propozici značky Progress. Protected. Hlavní myšlenkou změny je snaha zdůraznit skutečnost, že technologie dnes potřebují ochranu nejen samy o sobě, ale také kvůli tomu, že poskytují důležitá propojení a umožnují tak společenský a technologický pokrok. Čtěte více

ESET rozšířil ochranu firem o Endpoint Antivirus pro Linux

24. 3. 2020. (redaktor: František Doupal, zdroj: Eset)
ESET vydal novou verzi produktu Endpoint Antivirus pro zabezpečení koncových stanic s operačním systémem Linux. Firmy tak mohou udržovat zabezpečení bez ohledu na to, jaký operační systém využívají. Novinka doplnila nabídku produktů pro firemní zákazníky, která zahrnuje řešení pro operační systémy MacOS a Windows. Čtěte více