.biztonságportál

Regisztráció

ESET Online Vírusirtó

Mac OS X jelszavakat gyűjtögető trójai

Kristóf Csaba, 2008. június 27. - Vírusvédelem
Computerworld címkék: trójai, féreg, vírusadatbázis

Hír küldése

A Saprilt.C trójai a Mac OS X operációs rendszerre épülő számítógépekről gyűjtöget jelszavakat.

A Saprilt.C trójai a Mac OS X alapú számítógépek felhasználói számára jelent kockázatot. A kártékony program nem végez különösebben sok módosítást a kiszemelt rendszereken, viszont néhány hálózati beállítást megváltoztat. A leglátványosabb és egyben legveszélyesebb tevékenysége azonban a felhasználók megtévesztésével történő jelszógyűjtés. Ennek során egy üzenetablakot jelenít meg, amelyben arra kéri a felhasználót, hogy írja be a saját felhasználói fiókjához tartozó jelszót. Amennyiben ezt megteszi, akkor a trójai elmenti a jelszót, majd Interneten keresztül továbbítja azt a támadók számára, akiknek eközben a fertőzött számítógép IP címét is elküldi.

A trójai a felhasználót a jelszava megadására azzal próbálja rábírni, hogy egy hamis üzentet jelenít, meg, amelyben közli, hogy egy fontos fájl megsérült, és ennek kijavításához a jelszó megadására van szükség.

Amikor a Saprilt.C trójai elindul, akkor az alábbi műveleteket hajtja végre:

1. Létrehozza a következő fájlt:
~/Public/.howdy

2. Megjelenít egy üzenetablakot, amelyben a felhasználónak a saját felhasználói fiókjához tartozó jelszavát "kell" megadnia.

3. Módosítja az SSH konfigurációs állományt (a különböző Mac OS X verziók függvényében)

4. Elindítja az SSH daemont.

5. Interneten keresztül kapcsolódik egy szerverhez, és informálja a támadókat a fertőzött számítógép IP címéről.

6. Interneten keresztül továbbítja az összegyűjtött jelszavakat.

Hozzászólások

Béla bá 1
"hamis üzentet jelenít, meg, amelyben közli, hogy egy fontos fájl megsérült, és ennek kijavításához a jelszó megadására van szükség." Ezt a marhaságot melyik hülye júzer veszi be? Ugyammá!
2008. június 27. 13:10
Julcsi né 2
Az, aki például nem egy ász a számtechben: bármelyik átlag juzer, aki "veszek egy Macet, meraz biztonságos" jelszóval elkezdi használni. Aztán már kérdezheti, begépeltem, ugye jól tettem? Tényleg te véded valamivel a Mac gépedet, vagy csak a józan eszedre hallgatsz? Én is tervezek gépvásárlást, és ezt a trükköt én sem venném be, de mi lesz, ha valami másikat meg igen?
2008. június 27. 13:42
3
Az vigye vissza a gépét a kereskedésbe. Tévedés, hogy számítógépet minden hülye tud használni. Ezt kéne, hogy végre megértsék az emberek.
2008. június 28. 22:19
Julcsi né 4
Hány olyan embert embert ismersz, aki emiatt visszavitte a gépét? Én csak egy kerek számot tudok: nulla :-O Nem is azt vitatja senki, hogy a geekek vannak veszélyben, hanem az átlag ember, aki nem állít be jelszót a routeren, aki mindenre kattint, aki nem olvas és nem érti a szakmai cikkeket, aki jelszó nélkül wifizik, és ha több pénze van, mint esze, akár Macre is telhet neki ;-)
2008. június 30. 12:32
5
Szerintem nem kell geeknek lenni ahhoz, hogy az embernek legalább valami halvány fogalma legyen arról, hogy mit csinál, mi zajlik a háttérben. Csak egy kis érdeklõdés, olvasás, etc. De aki hülye, az szívja csak meg szépen. Én valahogy nem tudom az ilyeneket sajnálni.
2008. július 4. 17:53
Szponzorált linkek:
Terjessze és lapozza céges anyagait online Alakítsa át nyomtatott termékkatalógusát, prospektusát, prezentációját... Eredetivel azonos megjelenés, szabadszavas keresés,
Google által felismerheto tartalom, aktív linkek, nyomtatás, stb.
CégMátrix szolgáltatás- és termékkereső portál Itt megtalálja a keresett terméket, szolgáltatást, márkát, céget - cégadatokkal: név, cím, telefon, fax, web, nyitva tartás. WAP-on is! Erdélyben:Erdélyi Céginfó
*LOGalyze, SOPHOS, Juniper és Websense a ZURIEL-től!* Naplóinfrastruktúra, logelemzés, hálózati határvédelem, és minden ami IT üzemeltetés egy igazi specialistától. ZURIEL - A szürke eminenciás
IDG Worldwide: computerwoche.de | computerwelt.at | computerworld.ch | computerworld.ro