اكتشفت شركة Intego المتخصصة بحماية نظام الماك تروجان جديد يصيب أنظمة Mac OS X و تم تعريفه باسم OSX/Crisis ، التروجان يقوم بتنصيب نفسه تلقائياً دون تدخل المستخدم
التروجان يصيب فقط إصدارين من نظام Mac OS X هما : Snow Leopard و Lion ، التروجان يبقى في النظام حتى بعد إعادة التشغيل لذلك سيبقى موجودا حتى تتم إزالته ، و إذا كان التروجان يتواجد على حساب مستخدم يملك صلاحيات ADMIN فأن التروجان سيقوم بتثبيت مكونات مختلفة ويعدل ملفات النظام حتى يبقى مخفياً عن المستخدم ، ويقوم بإنشاء عدد من الملفات و المجلدات من أجل إنجاز هذه المهمة ، حيث يقوم بإنشاء 17 ملف عندما يكون موجود في حساب ADMIN و 14 ملف عندما يكون موجود في حساب عادي ، فور تنصيب التروجان يقوم بالإتصال بالـIP التالي 176.58.100.37 كل 5 دقائق ليأخذ التعليمات
الجدير بالذكر أن التروجان يقوم بإنشاء الملفات بطريقة تجعل من الصعب تحليلها باستخدام أدوات الهندسة العكسية ، وهذه التقنية شائعة في تروجونات ويندوز ولكنها غير شائعة في تروجونات نظام الماك
Related Posts
- الكشف عن أول طابعة ثلاثية الأبعاد مصنعة في المغرب18 Nov 20150
أشارت وسائل إعلام مغربية أنه سيتم على هامش المعرض الدولي المخصص لمهني قطاع تكنولوجيا المعلومات "Med-...Read more »
- بالصور: جوجل تكشف عن الواجهة الجديدة لجوجل بلس18 Nov 20150
كشفت جوجل مساء أمس الثلاثاء 17 نوفمبر على مدونتها الإلكتروني عن التصميم الجديد للواجهة الرئيسية لموق...Read more »
- فريق تطوير نظارات Google Glass يحضر لمشروع جديد18 Nov 20150
بعد أن انتظر المستخدمون لمدة طويلة إطلاق جوجل لنظاراتها الذكية "Google Glass" توقف المشروع فجأة ليظه...Read more »
- تقارير: الكشف عن موعد الإعلان عن الإصدار الثاني من آبل واتش17 Nov 20150
بعد النجاح الذي حققته ساعة آبل الذكية "آبل واتش" بدأت الكثير من التساؤلات حول موعد إطلاق الإصدار الث...Read more »
- ثغرة أمنية في جيميل قد تتسبب في خداع المستخدم17 Nov 20150
نشرت وسائل إعلام مختلفة خلال الأيام الماضية خبر اكتشاف ثغرة أمنية على مستوى تطبيق جيميل على أندرويد ...Read more »
- بالصورة: فيسبوك تختبر ميزة جديدة منتظرة منذ مدة17 Nov 20150
مازال موقع التواصل الاجتماعي فيسبوك يسعى جاهدا لإضافة مجموعة من التحسينات على موقعه، و من بين آخر ال...Read more »
الاشتراك في:
تعليقات الرسالة (Atom)
إرسال تعليق
Click to see the code!
To insert emoticon you must added at least one space before the code.