Перейти к содержимому
Обложка сообщества Разное

Mac OS X

 

Mac OS X

С начала 2009 года наблюдается возрастающий интерес злоумышленников к платформе Mac OS X. Он начал проявляться с появлением троянца Mac.Iservice, который включал зараженные компьютеры в бот-сеть. Это был первый случай объединения компьютеров под управлением Mac OS X в бот-сети (ее назвали iBotnet).

К концу весны 2009 года последовала другая волна распространения вредоносных программ для Mac. На этот раз это были троянцы семейства Mac.DnsChange, которые распространялись в виде ссылок на вредоносный видеоролик. В частности, как один из каналов здесь использовался Twitter.

Интересно то, что при активации вредоносного видео определялся тип операционной системы по данным User-Agent пользователя. После определения типа ОС отдавался соответствующий тип вредоносной программы – либо для Windows, либо для Mac OS X.

С ростом популярности Mac OS X возрастает и интерес к ней со стороны киберпреступников. Пока, естественно, объемы появления новых угроз под Windows и Mac OS X несопоставимы, однако в будущем это соотношение может измениться.

 

Выводы

К лету текущего года значительно уменьшилось количество заражений Win32.HLLW.Shadow. Однако появление его в конце 2008 года позволило заявить о тенденции увеличения числа масштабных вирусных угроз, которая продолжается и в 2009. Весной этого года эстафету перехватил JS.Gumblar, заразивший беспрецедентное количество веб-ресурсов.

Очевидный интерес злоумышленники начали проявлять к платформе Mac OS Наблюдается некоторая универсализация способов заражения, когда определяется тип операционной системы и далее вредоносная активность осуществляется именно для нее.

Зарубежные социальные сети вызывают все больший интерес у злоумышленников. В начале лета произошел взрывной рост вирусного семейства Win32.HLLW.Facebook. Отдельно стоит отметить возросший интерес киберпреступников к социальной сети Twitter.

Увеличение числа различных программ-вымогателей говорит о стремлении злоумышленников к быстрым преступным заработкам.

Особый тренд первой половины 2009 года – появление первой вредоносной программы для банкоматов.

01.01.2009 00:00 - 01.07.2009 00:00
1Win32.HLLW.Gavir.ini7954841 (7.76%)
2Win32.HLLW.Shadow.based4996557 (4.88%)
3Trojan.DownLoad.363394610048 (4.50%)
4DDoS.Kardraw3730909 (3.64%)
5Win32.HLLM.Beagle3497040 (3.41%)
6JS.Nimda3026751 (2.95%)
7Trojan.Botnetlog.92836732 (2.77%)
8Win32.Virut.52811911 (2.74%)
9Trojan.Starter.5162510767 (2.45%)
10W97M.Thus2336936 (2.28%)
11Win32.Virut.142162374 (2.11%)
12Win32.HLLM.Netsky.353282141902 (2.09%)
13Trojan.PWS.Panda.1141988995 (1.94%)
14Win32.Alman1895646 (1.85%)
15Trojan.DownLoader.423501876554 (1.83%)
16Win32.HLLW.Autoruner.55551802659 (1.76%)
17Trojan.MulDrop.167271635885 (1.60%)
18Trojan.Blackmailer.10941594609 (1.56%)
19VBS.Generic.5481540792 (1.50%)
20Win32.Sector.171200103 (1.17%)

 

 

0
0
408

Еще по теме