четверг, 26 мая 2011 г.

MacGuard: результат эволюции вируса MacDefender

MacGuard: результат эволюции вируса MacDefender macguard 491x500История с вирусом MacDefender для Mac OS X неожиданно получила продолжение. Пока программисты Apple трудятся над очередным обновлением безопасности для своей операционной системы, которое ловило и уничтожало бы заразу на корню, эта самая зараза успела переродиться в более опасную форму.

На всякий случай, напомним механизм работы MacDefender:

  • при посещении сомнительных сайтов на компьютер норовил самостоятельно скачаться установщик вируса
  • если в настройках Safari проставлена галочка “Открывать безопасные файлы”, установщик самопроизвольно запускался
  • дальше от пользователя требовалось ввести пароль администратора
  • затем установленный вирус, максирующийся под антивирус (это само по себе забавно, не правда ли?), сканировал компьютер и находил множество опаснейших троянов
  • чтобы “вылечить” Мак от мнимых вирусов, требовалось зарегистрировать MacDefender, введя данные по кредитке
  • те, у кого хватило глупости (или же наивности) выполнить предыдущий шаг, потом могли наблюдать за тем, как средства на карточке безвозвратно тают

Чем новая зараза MacGuard хуже старой? Тем, что в ней не требуется вводить пароль администратора. А это означает, что даже самое главное правило безопасности на Маке – нигде и никогда без необходимости не вводить пароль своей учётки – уже не работает.

Сколько бы ужасов ни писали про MacGuard различные сайты, опасность этого псевдовируса всё равно выглядит смехотворной на фоне того, что умеют вирусы для Windows. Антивирус для Mac OS X не требуется вовсе – вот что нужно помнить. Как ни странно, те, кто в этом сомневаются и пытаются поставить себе утилиты для того, чтобы обезопасить Мак, рискуют наткнуться на такие сомнительные программы, как MacGuard.

P.S. И последнее: если осторожность всё-таки берёт своё, то загляните в настройки Safari и на вкладке “Основные” снимите злополучную галочку:

MacGuard: результат эволюции вируса MacDefender Screenshot 2011 05 26 в 12.09.58

Так вы точно будете уверены в том, что никакой установщик зловредного софта не запустится без вашего ведома.

Читать далее

Комментариев нет:

Отправить комментарий