Περισσότεροι από μισό εκατομμύριο υπολογιστές Apple έχουν μολυνθεί από το Flashback Trojan, σύμφωνα με Ρωσική εταιρία δημιουργίας αντιικού λογισμικού.

 

Σύμφωνα με έρευνα της Dr Web, σε περίπου 600.000 Mac έχει εγκατασταθεί το συγκεκριμένο κακόβουλο λογισμικό, καθιστώντας τα εν δυνάμει ευάλωτα ώστε να χρησιμοποιηθούν στο πλαίσιο ενός «botnet».

 

Η εταιρία αναφέρει ότι περισσότεροι από τους μισούς μολυσμένους υπολογιστές βρίσκονται στις ΗΠΑ.

 

Η Apple διέθεσε αναβάθμιση ασφαλείας, όμως οι χρήστες που δεν έχουν προχωρήσει στην εγκατάσταση της αναβάθμισης παραμένουν εκτεθειμένοι.

 

Το Flashback εντοπίστηκε αρχικά τον περασμένο Σεπτέμβριο, όταν και διαπιστώθηκε ότι εμφανίζεται με τη μορφή αναβάθμισης του Flash Player. Με την εγκατάστασή του απενεργοποιούσε μέρος του λογισμικού ασφαλείας του υπολογιστή.

Μεταγενέστερες εκδόσεις του κακόβουλου λογισμικού εκμεταλλεύονταν κενά ασφαλείας στη γλώσσα προγραμματισμού Java προκειμένου να επιτρέψουν την εγκατάσταση λογισμικού από ψεύτικους ιστότοπους, χωρίς τη συγκατάθεση του χρήστη.

 

Η Dr. Web αναφέρει πως μετά την εγκατάσταση, το Trojan έστελνε μήνυμα στο διακομιστή ελέγχου του εισβολέα, μέσω ενός μοναδικού αριθμού αναγνώρισης του μολυσμένου υπολογιστή.

 

Μέσω αυτού του κώδικα, οι εισβολείς αποκτούν θεωρητικά τη δυνατότητα ελέγχου του υπολογιστή, σύμφωνα με δήλωση του γενικού διευθυντή της Dr. Wer, Mπόρις Σαρόφ, στο BBC. Ο Σαρόφ τονίζει πως ο κίνδυνος είναι θεωρητικός, καθώς από τη στιγμή που η εταιρία του επιτέθηκε στο botnet, ώστε να το θέσει εκτός ελέγχου των εισβολέων, δεν έχει παρατηρηθεί καμία κακόβουλη δραστηριότητα.

 

Σύμφωνα με τον ίδιο, ο μεγαλύτερος αριθμός μολυσμένων υπολογιστών βρίσκεται στις ΗΠΑ, τον Καναδά, τη Βρετανία και την Αυστραλία, πράγμα το οποίο σημαίνει ότι μάλλον στοχοποιήθηκαν Αγγλόφωνοι πληθυσμοί. Επιπλέον, επισημαίνει ότι 274 από τους μολυσμένους υπολογιστές εντοπίστηκαν στο Κουπερτίνο της Καλιφόρνια, έδρα της Apple.

 

Η Oracle διέθεσε αναβάθμιση ασφαλείας για το συγκεκριμένο θέμα στις 14 Φεβρουαρίου, όμως η αναβάθμιση δε λειτούργησε στα Macintosh, καθώς η Apple είναι αυτή που διαχειρίζεται τις αναβαθμίζεις Java στους υπολογιστές της.

 

Η Apple διέθεσε τη δική της «αναβάθμιση ασφαλείας» την Τετάρτη, με καθυστέρηση οκτώ και πλέον εβδομάδων. Ενεργοποιείται μέσω του εικονιδίου αναβάθμισης, στο system preferences του υπολογιστή.

 

Η εταιρία F-Secure ανάρτησε λεπτομερείς οδηγίες σχετικά με το πώς να επιβεβαιώσει κανείς αν ο υπολογιστής του έχει μολυνθεί και πώς να αφαιρέσει το Trojan.

 

Παρότι το λογισμικό της Apple περιορίζει τις ενέργειες στις οποίες μπορεί να προχωρήσουν οι υπολογιστές της εταιρίας χωρίς να ζητήσουν την έγκριση του χρήστη, ορισμένοι αναλυτές ασφαλείας σχολιάζουν πως το τελευταίο αυτό συμβάν φανερώνει πως οι υπολογιστές αυτοί δεν είναι άτρωτοι.

 

«Οι άνθρωποι συνήθιζαν να ισχυρίζονται πως οι Apple, αντίθετα με τα PC, δεν μπορούν να μολυνθούν, όμως αυτό είναι μύθος», αναφέρει ο Τιμούρ Τσορίεφ, αναλυτής της Karpesky Lab.

 

Η Apple δεν έχει προβεί ακόμη σε κάποια δήλωση.

 

Source.png Πηγή: ΒΒC

 

Link.png Site: F-Secure