HellRTS.D – Νέο malware για το Mac OS X

Posted: Απρίλιος 19, 2010 in APPLE NEWS

Μπορεί η Apple να υποστηρίζει ότι το Mac OS X είναι ασφαλές λειτουργικό (υπό προϋποθέσεις πάντοτε), φαίνεται όμως πως κάποιες εταιρίες επιμένουν να εμφανίζουν απειλές.



Η γνωστή εταιρία Integro, για μία ακόμη φορά επισημαίνει [via Cult Of Mac] πως ένα καινούργιο malware με την ονομασία HellRTS.D, μπορεί στο άμεσο μέλλον να αποτελέσει απειλή για το λειτουργικό. Κατ’ ουσία το HellRTS.D είναι μια παραλλαγή ενός malware που ανακαλύφθηκε το 2004. Η πιο πρόσφατη έκδοση μπορεί να επηρεάσει το λειτουργικό, εγκαθιστώντας τον δικό του σέρβερ στα Login items, με αποτέλεσμα να λειτουργεί ως «πίσω πόρτα» για τους χάκερς, επιτρέποντας την απομακρυσμένη πρόσβαση στον υπολογιστή μας. Επιπλέον θα αναπαραγάγει τον εαυτό του και θα τον μετονομάσει ώστε να εμφανίζεται ως «νομίμως» εγκατεστημένο πρόγραμμα. Μπορεί ακόμη να ενεργοποιήσει το screen-sharing, να κλείσει ή να κάνει επανεκκίνηση, να αποκτήσει πρόσβαση στο clipboard και πολλά άλλα, κατά τα λεγόμενα της Integro.

Το θέμα είναι πως το HellRTS.D δεν υφίσταται ακόμη ως απειλή. Απ’ ότι φαίνεται πρέπει να εγκατασταθεί πρώτα από κάποιον με φυσική πρόσβαση στον υπολογιστή και δεν έχει εντοπιστεί ακόμη σε κάποια μηχανήματα. Εν τούτης η εταιρία επισημαίνει πως μπορεί να τροποποιηθεί ώστε να διανεμηθεί ως trojan και αποτελεί απειλή αφού ήδη κυκλοφορεί σε διάφορα φόρουμ.

Όπως συνηθίζουμε να επισημαίνουμε σ΄αυτές τις περιπτώσεις, κανένας υπολογιστής δεν είναι 100% ασφαλής και θα πρέπει να ακολουθείτε τις γενικές οδηγίες που έχουμε αναφέρει στο φόρουμ μας, πάρα πολλές φορές.

Advertisements

Σχολιάστε

Εισάγετε τα παρακάτω στοιχεία ή επιλέξτε ένα εικονίδιο για να συνδεθείτε:

Λογότυπο WordPress.com

Σχολιάζετε χρησιμοποιώντας τον λογαριασμό WordPress.com. Αποσύνδεση / Αλλαγή )

Φωτογραφία Twitter

Σχολιάζετε χρησιμοποιώντας τον λογαριασμό Twitter. Αποσύνδεση / Αλλαγή )

Φωτογραφία Facebook

Σχολιάζετε χρησιμοποιώντας τον λογαριασμό Facebook. Αποσύνδεση / Αλλαγή )

Φωτογραφία Google+

Σχολιάζετε χρησιμοποιώντας τον λογαριασμό Google+. Αποσύνδεση / Αλλαγή )

Σύνδεση με %s