Новости компании

Троян для Mac использует код бэкдора Windows

28 февраля, 2011

Хакеры использовали троян для Windows для создания вируса, который устанавливает бэкдор на компьютерах Mac, в попытке создать коммерческий интерес вокруг своих вредоносных продуктов.

MusMinim (BlackHole RAT в версии его автора) является разновидностью трояна для Windows, который называется darkComet. Компания по безопасности Sophos говорит, что этот вирус “очень простой”, а сам создатель говорит, что еще не закончил работу над ним.

Вирус способен выключать зараженные компьютеры, запускать произвольные командные в оболочке, отображать тексты на рабочем столе и причинять другие неприятности жертве. Однако главная функция этого вируса – генерация ложного всплывающего окна, требующего пароль администратора.

Вирус, находящийся в разработке, при перезагрузке показывает сообщение по умолчанию, которое осведомляет владельцев компьютеров о том, что их аппарат заражен, сообщает Sophos.

“Я Троянский Конь, поэтому я заразил твой Mac. Я знаю, что большинство людей думают, что Mac нельзя заразить, но посмотри, ты УЖЕ заражен! У меня есть полный контроль над твоим компьютером, и я могу делать с ним все, что захочу, а ты не можешь никак меня остановить. Что ж, я очень новый вирус, еще находящийся в разработке, так что в будущем, когда разработка закончится, у меня будет еще больше функций”.

Такое странное сообщение направлено, казалось бы, на потенциальных покупателей вируса, поскольку бессмысленно было бы распространяться о существовании бэкдора на зараженных компьютерах.

Sophos, которая добавила сигнатуру вируса в свои базы, заявила, что полностью разработанный вирус может однажды быть замаскирован под пиратское ПО или игру, распространяемые посредством различных порталов и торрентов.

Xakep.ru