 Trojanski  konj pod nazivom „Flashback Trojan“ za uređaj Mac stvorio je vojsku računala zombija koja se sastojala od 550 000 računala te iskorištavala propust u programskom jeziku Java koji je tvrtka Apple nadogradila 3. travnja 2012. godine. Skupine komprimiranih računala zombija uglavnom su pronađene u SAD-u (56,6% ili 303 449 računala), Kanadi (19,8% ili 106 379 računala) i Velikoj Britaniji (12,8% ili 68 577 računala). Zlonamjerni program „Flashback“ mogao je sam sebe instalirati na nezaštićeni uređaj Mac i bez interakcije korisnika te je to čimbenik koji objašnjava veliki uspjeh ovog zlonamjernog programa. Korisnička računala postaju zaražena jednostavnim posjećivanjem web stranice koja sadrži kod za iskorištavanje u poveznici za preuzimanje. Zlonamjerni program preuzima dodatni sadržaj u kojem se nalazi trojanski konj za krađu podataka koji pokušava ukrasti lozinke i bankovne informacije iz Internet preglednika Safari. Napadači su počeli iskorištavati dvije ranije Java ranjivosti (CVE-2011-3544 i CVE-2008-5353) kako bi proširili zlonamjerni program u veljači ove godine, prije nego su se prebacili novu ranjivost (CVE-2012-0507) 16. ožujka 2012. godine. Originalnu vijest moguće je pročitati na stranicama portala The Register.
Trojanski  konj pod nazivom „Flashback Trojan“ za uređaj Mac stvorio je vojsku računala zombija koja se sastojala od 550 000 računala te iskorištavala propust u programskom jeziku Java koji je tvrtka Apple nadogradila 3. travnja 2012. godine. Skupine komprimiranih računala zombija uglavnom su pronađene u SAD-u (56,6% ili 303 449 računala), Kanadi (19,8% ili 106 379 računala) i Velikoj Britaniji (12,8% ili 68 577 računala). Zlonamjerni program „Flashback“ mogao je sam sebe instalirati na nezaštićeni uređaj Mac i bez interakcije korisnika te je to čimbenik koji objašnjava veliki uspjeh ovog zlonamjernog programa. Korisnička računala postaju zaražena jednostavnim posjećivanjem web stranice koja sadrži kod za iskorištavanje u poveznici za preuzimanje. Zlonamjerni program preuzima dodatni sadržaj u kojem se nalazi trojanski konj za krađu podataka koji pokušava ukrasti lozinke i bankovne informacije iz Internet preglednika Safari. Napadači su počeli iskorištavati dvije ranije Java ranjivosti (CVE-2011-3544 i CVE-2008-5353) kako bi proširili zlonamjerni program u veljači ove godine, prije nego su se prebacili novu ranjivost (CVE-2012-0507) 16. ožujka 2012. godine. Originalnu vijest moguće je pročitati na stranicama portala The Register.
Izvor: LSS Security
 
				



Posljednje sigurnosne preporuke