Beigazolódni látszanak az Apple termékek népszerűsödésével szükségszerűen megnövekvő kártevő-aktivitást előrejelző jóslatok. Az orosz Dr. Web antivírus cég mérései szerint mostanára akár 560-600 ezer Apple Mac OSX számítógépet is megfertőzhetett a Flashback trójai botnet egyik új, a múlt héten felbukkant változata – amely a Skype netes telefon-alkalmazásból és a webböngészőkből kilopja a felhasználók jelszavait, személyes adatait.
A korábbi Apple-kártevőkhöz képest a félmilliós botnet drámai, két nagyságrendnyi növekedést jelentene, azonban Mikko Hypponen, a finn F-Secure víruslabor vezető kutatója a látott adatok alapján úgy véli, hogy a Dr. Web csapata mégsem tévedett! A fertőzött hálózati hardver-azonosítókat (MAC cím) összeszámláló orosz „sinkhole” rendszer tehát érvényes és valószerű adatokat mutat – például az Apple USA cupertinói székhelyén 274, Finnországban pedig 285 Flashback miatt „almás” gép található.
Gyors intézkedéssel mentik a felelősséget
A magát Adobe Flash beépülő modulnak álcázó új kártevő magas veszélyességét jelzi, hogy kivédésére az Apple cég soron kívül javítófoltot készített, amellyel a támogatott OS X 10.6 / 10.7 rendszerekben az aktuális JRE 1.6.31 szintre frissíti a Java futtató-környezetet. Ez a változtatás blokkolja azt a CVE-2012-0507 jelű biztonsági rést, amelyet a Flashback botnet eddig a rendszerbe jutáshoz használt – olyan sikerrel, hogy relatív elterjedtsége (1-1,3 százalék) mostanára a hírhedt Conficker féreg Windows alapon befutott karrierjéhez hasonlítható!
A Flashback járványért egyébiránt részben maga az Apple a felelős, mivel a Java futtató-környezetet gyártó Oracle cég helyett saját körben adja ki a Macintosh gépeken futó JRE-változatot. Az Apple PR azt sugallja, hogy a szabályozott szoftver-használat „bekerített lakóparkjában” a felhasználók nagyobb biztonságban vannak – csakhogy üzleti érdekütközés miatt a Java for OS X fejlesztés kevés figyelmet kapott és csúszásokat szenvedett el, amire most az Apple-felhasználók közül sokan ráfáztak.
A mérések szerint Flashback.I fertőzések eddig elsősorban az USA (56,6 százalék), Kanada (19,8 százalék), Nagy-Britannia (12,8 százalék) és Ausztrália (6,1 százalék) területén fordultak elő. A nem angolszász országok részesedése az OS X botnetben jelenleg csak töredék százalékokban mérhető és az Apple iOS rendszerét használó kézi készülékek sincsenek veszélyben. A megfertőződött felhasználók érdekében azonban a netbiztonsági cégek, pl. az F-Secure is közzétették részletes kártevő-leírással kiegészített kézi mentesítési tanácsaikat — írja a virushirado.hu.




















