iBot – Ботнет на маках

Маки признали распространёнными компьютерами, а макось распространённой системой. Кто то не поленился и написал бота под макось.



Заражение производилось самым примитивным способом – бота прицепили паровозом к пиратским версиям программ распространяемых через торрент. Ещё раз: пользователь сам скачивал программное обеспечение, содержащее паразитный код и сам его устанавливал. Примерно так же распространялись вирусы на писишках лет десять – пятнадцать назад при перетаскивании программ с одного компьютера на другой.

Авторы трояна сыграли на любви к халяве и иллюзорном ощущении безопасности. Вирусов под макось нет, значит не нужен антивирс, способный определить наличие заразы в скачанных файлах? Зачем покупать дорогие программные продукты, если можно их скачать? Любой мало мальски грамотный пользователь платформы wintel знает, что прежде чем что то ставить на родимый компьютер надо это что то проверить антивирусом, а лучше двумя. Особенно, если это что то скачано из интернета.

Не смотря на способность думать по другому у мак-пользователей нет ни привычки, ни возможности делать то же самое, хотя, свитчеров среди них изрядное количество. Но самоконтроль по части безопасности куда то делся.

Не сказать, что под макось нет антивирусов, но то, что под эту же макось много заразы тоже не скажешь. Да и ботнет установился вручную, а не через явные или скрытые дыры системы. Или пользователи заражённых компьютеров собственноручно не вводили свои пароли при проверке администраторских прав? Вводили. В макоси любой чих, нуждающийся в администраторских полномочий, требует ввода пользовательского пароля. Ибо, пользователь с флажком “администратор” в обычной обстановке не отличается от простых смертных.

Грабли, на которые наступил мир Windows попались под ноги миру Маков. Хотя, казалось бы, элементарное соблюдение правил техники безопасности при работе с непроверенными источниками гарантировало бы от проникновения такой заразы.



iBot – Ботнет на маках: Один комментарий

Добавить комментарий

Ваш e-mail не будет опубликован. Обязательные поля помечены *

Можно использовать следующие HTML-теги и атрибуты: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>