Pull to refresh

Comments 27

Эксплойт сохраняет на жесткий диск инфицируемого «мака» исполняемый файл, предназначенный для скачивания полезной нагрузки с удаленных управляющих серверов и ее последующего запуска.

Файл потом сам запускается?
маками перестали пользоваться люди?
Файл сам скачался, потом надо видимо сума сойти и зачем то его запустить. Или я как раз чего то не понимаю.
не понимаете…
Проблема в дырявой Java машине
Oracle уже поправили.

Яблоки «забили» на обновление — результат на лицо
Это еще раз подтверждает тезис о том что проприетарный софт не гарантирует безопастность. Более того из-за нежелания компании исправлять ошибку в течении 2х месяцев огромное количество пользователе оказалось под угрозой.
UFO just landed and posted this here
А есть информация о сути этого обновления? Оно только закрывает дыру, или еще и «нечисть» удаляет?
UFO just landed and posted this here
UFO just landed and posted this here
На чём основывается ваше утверждение?
550 тыщь людей захотели посмотреть на вирус и нажали Allow?
Эксплойт вне песочницы, никакого Allow и не требуется.
Это в очередной раз опровергает заявления некоторых экспертов об отсутствии угроз для пользователей «маков».

О да! Желтый цвет;)
Если челоевк установил или не отключил Java Plugin и Adobe Reader в браузере (люди? вы тупые? через них уже лет 5 как все вирусы распространяются, а вы все этого не понимаете), я считаю он сам виноват. Протроянивание — хорошая мера воздействия на глуповатых и неадекватных людей. Может поумнее будут.
Вы сейчас пошутили? Даже на обычных ПК 90% людей и не знают, что плагины можно отключить, а пользователи маков часто еще дальше от понимания. Не надо по себе весь мир мерить.
UFO just landed and posted this here
Тогда комментарий относится к продвинутым пользователям, пользователям Хабрахабр и тем, кто ставит непродвинутым пользователям эту дрянь.
Ну вот и на маки антивирусы свои загребущие ручонки потянули. :(
Получив ответ управляющего сервера, BackDoor.Flashback.39 проверяет переданное с командного центра сообщение на соответствие подписи RSA

Мощно. Или это уже нормальная практика, а я под Линуксом сижу и не знаю ничего?
Ботнеты уже много лет как умеют проверять подлинность команд. В начале нулевых было насколько историй с перехватом ботнетов, с тех пор писатели научились защищать свои детища.
И линуск тут ни при чём.
UFO just landed and posted this here
Java-скрипт? Javascript не имеет никакого отношения к Java.
Дык у маков защита как у винды. Только неуловимость их спасала. линуксу это не грозит
Хабрапарсер съел теги. там было:

<мантра>линуксу это не грозит&lt/мантра&ht;
550 тыс. макдрочеров кушают шоколад в прямом эфире?
Sign up to leave a comment.