Несмотря на убеждение многих владельцев компьютеров Apple в отсутствии вирусов для «яблочной» платформы, в ушедшем году многие из них стали жертвой вредоносного ПО. По данным «Лаборатории Касперского», самым «популярным» трояном среди пользователей macOS в России в минувшем году стал Shlayer, алгоритм работы которого заключается в установке рекламных приложений.
Shlayer распространяется под видом обновлений для Adobe Flash Player. При загрузке приложения на компьютер, троян без ведома пользователя устанавливает стороннее ПО — как правило, рекламного содержания. Замечен вирус и на площадках для просмотра и загрузки развлекательного контента: некоторые пользователи встраивали его в ссылки под роликами, размещёнными на площадке YouTube.
«Вопреки распространённому заблуждению об абсолютной защищённости платформы macOS, злоумышленники активно атакуют её пользователей, используя для распространения вредоносного ПО техники социальной инженерии. Угрозы таятся в том числе на крупных сайтах, внушающих доверие.
На данный момент конечной целью атак троянца Shlayer на владельцев Mac в основном является агрессивный показ рекламы, но это не значит, что злоумышленники на этом и остановятся. Поэтому мы рекомендуем пользователям защитить свои устройства с помощью надёжного антивирусного решения», — отметил Антон Иванов, антивирусный эксперт «Лаборатории Касперского».
По данным аналитического отдела «Лаборатории Касперского», 29% от общего числа вирусных атак на устройства Apple в период с января по ноябрь 2019 года в России пришлось именно на вирус Shlayer. Всего же антивирусное ПО заблокировало около 10% попыток проникновения вредоносного ПО на компьютеры пользователей по всему миру, и около 12% — в российском регионе.
Представители «Лаборатории Касперского» посоветовали владельцам Mac-устройств не загружать приложения и обновления из непроверенных источников, а также внимательно читать отзывы о сайтах с развлекательным контентом и осторожнее переходить по сомнительным ссылкам.
Источник:
Забыл добавить кококо
Нет, ставьте антивирус Касперского.
Только в «Лаборатории Касперского» смогли заразить macOS … 😂
Видимо совсем туго с продажами у этой "лаборатории"
потому что их антивурус проблем наделает больше, чем сам вирус
Вот как такое можно написать ?!
Ну на самом деле так оно и есть. Зачастую антивирус решает, как ему работать,ма не пользователь. Я так на первой учебе поплатился, свой практический отчёт имел только на флешке, когда пришёл сдавать, начали проверять, как сделал программу, а ее и нет. Антивирус распознал его как вирус, а ждать "специального" человека, что следит за этими компами, чтобы ввести пароль и восстановить файл надо было не один день.
ESET NOD32 4 (древность, но работает на win10 64 битной и базы обновляет). Настроил как гавкалку - ничего не делает при обнаружении. В целом, вещь бесполезная, ибо гавкала всегда на лекарственные препараты.
Да винда сама по себе не меньше гавкает. Особенно если устанавливать оффишиэл. Дефендер с корня у меня вычищен и винда скачана не из "доверенных источников"
Есть пруфы и опыт личного использования "Касперского"?
Все тут острят и наезжают на этот антивирус,но никто им не пользовался и не предоставляет внятные доказательства вредоносности их ПО)))
Интересно, а кто же это сделал :)
У тебя все ещё флеш плеер?
вопреки всеобщему мнению флеш плеер достаточно распространенная технология, особенно на сайтах госкомпаний. Я недавно покупал билеты на поезд и для выбора мест в поезде пришлось загрузить флеш плеер. Аналогично с покупкой билетов, где для выбора места используется флеш плеер.
Хорошо, что хоть не activeX :)
А как же ещё в танки онлайн играть?
> Я недавно покупал билеты на поезд и для выбора мест в поезде пришлось загрузить флеш плеер. Аналогично с покупкой билетов, где для выбора места используется флеш плеер.
Что-то сомнительно как частое явление. Довольно много билетов (кино, опера, балет) покупал на разных сайтах с выбором места, флеша ни разу не понадобилось.
Где-то может быть... Но сейчас с этим всё больше проблем (он в браузерах выключен по дефолту), владелец сайта просто будет терять аудиторию.
Если билеты на поезд можно купить только на официальном сайте и на вокзале, то никого владелец сайта не потеряет. И хорошо если соизволит вообще сообщить что надо флеш в браузере активировать и ссылку на флэш плеер дать.
Виноват флэш и кошмарский!
Чем вас флеш не устраивает?
Тем что от него все отказываются
Товарищ майор и до маков добрался
А это все так же не заблуждение. Этот троян надо самому скачать из не ясного источника, самому его поставить, дать ему разрешение, права.
> техники социальной инженерии
То есть дыра не в макоси, а в пользователях. Но громкий заголовок обеспечит посещаемость, ну а людям просто лень читать что-то больше, чем заголовок. Итог мы видим в комментариях выше.
Дыра не в пользователях, а в индусах программистах.
А если бы это было о Windows - по другому заговорили бы - ОСь дырявая, вирусов куча и тд. По сути все распространенные вирусы "надо самому скачать из не ясного источника". Вот пользуюсь Windows 10, ни единого вируса не поймал за последних лет 5.
На windows есть вирусы которые без вашего ведома ставятся, в этом и проблема.
может они и есть, но еще раз повторюсь, за последних лет 5 ни единого вируса. Даже ноут работает 24/7, и всегда подключен к и-нету, что-то ничего не цепляется. Блин я что-то не так делаю?
Вы один, так себе статистика. Это как я бы рассуждал что android плох, основываясь на опыте одного устройства.
Я не один, многие отключают встроенный defender за ненадобностью
что по большому счету это люди ставят сами
Ну вот, если у пользователя кривые рученьки, никакая защита мака не поможет
если рученки кривые, ничего не спасет
> Ну вот, если у пользователя кривые рученьки, никакая защита мака не поможет
Естественно.
Может помочь разве что залочка на один хорошо проверяемый магазин приложений.
ну так и на винде так же по сути
все же попроще, потому что на маке каждый раз по поводу каждой подобной фигни надо пароль вводить и отключить это невозможно, на винде же или само или просто тыкни в разрешить
винда просто более лояльна к этому. Зайди в настройки безопасности, включи пару галок, и винда тоже на каждый чих будет разрешение просить.
Эти настройки игнорят многие фоновые загрузки.
И что тыкая разрешить пользователь не думает?
А если вводит пароль (на автомате свой TiTaN2006), так прям мышление включится ("а вдруг я троян ставлю")?
Само разве что на хр. Сейчас по дефолту антивирус сканирует, и smartscreen блочит, и кроме того еще нужно разрешить установку. Настолько бесит, что даже кииген не скачать нормально.
создай учетку юзера без прав - будет тоже самое
то есть, если вводишь пароль, то автоматически файл от вирусов очищается? Или это действует как икона на торпеде у таксиста? На винде вылетает SmartScreen, в котором надо разрешить установку, что по сути для дома - удобнее (при учете того что посторонних не будет за Вашим ПК, которые могут установить что-то)
то есть, если запрашивает ввести пароль, то случайно ты точно ничего не установишь
А как это "случайно" скачать файл и запустить его? Вот все программы и тд которые я устанавливаю - намеренно
ты даже не представляешь, как часто это делают
Эм, ну так и SmartScreen в Windows тогда спасает. Не вижу проблемы...
что за всё время ни единой проблемы не было, и вирусов тоже.
- Доктор! У меня нога болит!
- Ничего не знаю, у меня такая же нога, все нормально!
Вариант 1.
- Доктор, что-то у меня в попе как-то нехорошо.
- А что у вас ТАМ может быть хорошего?
Вариант 2.
- Доктор, что-то у меня в попе как-то нехорошо.
- Да у вас же там роза торчит.
- Доктор, это вам!
Ну не знаю, за год раз 5 что сафари, что хром начинали открывать непонятные вкладки, пока аваст специально против этого не поставил.
те просто так без установки нонейм софта из сомнительных источников?
Да, именно так.
Для этого достаточно вполне себе из официального магазина расширений браузера понаставить...
Ответим что для того чтобы вирус проник на наш ПК нужно самому ручками его установить. Расчёт на дибилов.
Ну как бы кто еще покупает комп за такие деньги...
Вечная тема. Кому надо тот и берет...
За счёт расхода заряда стоит брать, по крайней мере воздушную серию.
И он успешно работает
Что нефиг всякую дрянь ставить непойми откуда.
не придет на маке мысль качать флэш и вообще зачем качать то, что не собирался?
Если прочесть первоисточник, то выяснишь, что этот троян надо самому установить из неясного источника, дать добро и прочее.
А что сказать? Появился вирус, который вносит рекламу, рекламу, карл) у остальных ос реклама по умолчанию вшита)))
В каком месте в Linux-e и Windows реклама есть? Или яблочникам все равно что говорить?
Достаточно иметь хоть немного мозгов, чтоб не ставить мёртный флеш плеер. Особенно на мак ось, где его уже давно нет.
После новости о лаборатории для взлома яблока ещё и не такое будет.
Ага, самому распространённому антивирусу с базой, которую используют даже конкуренты.
Вообще это личная копия товарища майора. Куда он отправил 500 мб данных в интернет после установки... Удалил.
Ага, при этом нет никакой возможности посмотреть, что и куда.
То ли майору Иванову, то ли майору Джонсу.
Сами напишем, сами найдем, сами героически уничтожим...
Американцы не были на Луне.
Земля плоская
Plague Inc.
По сравнению с остальными участниками рынка - так и есть. Самая защищенная. Но не абсолютно, как любят приукрашивать маркетологи.
Самая защищённая по сравнению с виндой.
Достаточно погуглить, чтобы понять, что Макось стоит второй дырявой ОС после винды.
Эдакий лыцарь на белом коне...
На маке нет ничего сверхъестественного, что на нем не работают эксплоиты на x86 проце. Как только будет не 95% на винде сидеть, а на маке - будет интересней мак ломать.
А пока пользуйтесь тем, что мак как неуловимый джо по взлому, поэтому эксплойты нам нем не работают :)
В дорогом сегменте маков много, поэтому их давно интересно ломать, но все таки на пользовательском уровне это куда сложнее.
Выше для тебя уже всё расписали. Установи сам флеш плеер, которого давно нет на мак ос. А потом жалуйся на рекламный софт, который как не вирус. Ах да, хейтерам эпла незачем читать статьи и думать, им лишь бы что-то написать)
Лол за то как в винде найдут уязвимость, так сразу кудахтанья о неуязвимости макос столько, что в соседней новости слышно.
Это разные вещи.
Под MS Windows немало таких вирусов: Вы просто включили ПК и никаких программ не запустили.
Далее, оставили ПК включенным и, скажем, пошли в спортзал заниматься спортом.
А когда приходите домой, то обнаруживаете ПК полностью завирусованным, если он подключен к Интернету через маршрутизируемый IP-адрес.
То есть, на ПК под управлением MS Windows вирусы, как крысы в доме, не спрашивая разрешения сами залезают на Ваш ПК.
На на ПК под управлением Mac OS или на смартфонах под управлением Android (словом, на любой Unix-подобной ОС) Вам надо самому, своими руками, установить зараженное ПО (ну, если Вас ввели в заблуждение и обманным путем заставили это сделать).
Разница видна невооруженным взглядом. Не находите ли?!
За ~5 лет!!! Ни единого вируса на ПК под Windows 10, начиная с выхода Insider Preview, когда она крашилась периодически (антивирусы только на кейгены ругаются). Я что-то делаю не так?
> То есть, на ПК под управлением MS Windows вирусы, как крысы в доме, не спрашивая разрешения сами залезают на Ваш ПК.
Сказки не рассказывай...
Из нашумевшего - это Петя и его братья.
Так:
1) он оказался кроссплатформенным. линуксовые NAS тоже пострадали
2) чтобы его получить надо было сделать сразу два буратинства: не ставить апдейты 4 месяца, иметь устройство голым в не доверенную сеть (дефолтом оно не открывается)
> На на ПК под управлением Mac OS или на смартфонах под управлением Android (словом, на любой Unix-подобной ОС) Вам надо самому, своими руками, установить зараженное ПО (ну, если Вас ввели в заблуждение и обманным путем заставили это сделать).
Это неправда. Особенно про Android, у которого большие проблемы с секурными уязвимостями, корявая настройка вендорами и так далее.
Спасет его изоляция приложений (на десктопе так не выйдет - всё сложнее) и зоопарк...
Но гарантию никто дать не может...
Как уже ответили, мне достаточно включить комп и оставить его, чтоб потом в логах антивируса найти десяток сетевых атак, в коде которых будут китайские айпишники и расшифровка угрозы, указывающая на троян/блокировщик.
Интересно, а не пробовали мониторить трафик без антивируса?)
Список входящих соединений везде одинаковый. Что в логах антивируса, что в логах маршрутизатора
Лол ну да, ну да) Этим сообщением вы всё прояснили)
Прояснил, что ты не в состоянии выйти за пределы своего мирка и понять, как оно бывает в целом?) Сочувствую
"установи сам флеш плеер, которого давно нет на мак ос" - эм, не подскажите - а это по дефолту отменяет тот факт, что есть на МАКе вирусы все же. Так и про Винду можно сказать. Скачай какой-то хлам из ноунейм-помойки, тебе выбьет антивирус сообщение что там вирус, а ты все равно нажми "разрешить" ибо в единственном комменте будет написано что там Keygen. Ну все, на Windows тоже нету вирусов тогда...
Вирус и рекламное ПО не одно и то же. На винде ничего качать не нужно, достаточно просто по сети побродить. Это подтверждается интернет фильтром и сетевым фильтром нормального антивируса. Ну если дальше 4пда и ютуба не вылазить, то мб и нет вирусов)
Это юмор такой? Я вот "брожу" ооооочень много в и-нете. Даже наверное больше чем Вы можете представить. Нету вирусов. Даже антивируса нету, иногда ставлю и удаляю чтобы убедится что их нет. В чем моя проблема?
В балабольстве. Или в низком уровне "брожения". Куча явно более прошаренных тебя знакомых часто ловили майнеры. И это самое безобидное.
"Сетевая атака Intrusion.Win.MS17-010.p заблокирована.;Tcp от 115.159.52.120 на порт 445" вот такое вот стабильно каждый день по 20 раз.
Или пользователя вынудили обманным путем своими руками установить этот вирус на ПК?
Если верно второе, то это и не вирус вовсе. А просто плохая программа.
P.S. Монополия по настоящим вирусам на ПК - у MS Windows!
- макось как и любая *nix система априори более безопасна без антивирусов.
- уже давно по дефолту нельзя просто так взять и установить какую то шляпу из сети. в особо подозрительных случаях нужно будет зайти в настройки - безопасность, и активировать галку 'устанавливать из непроверенных источников , или тыкнуть на кнопку приложения, которое делает подобный запрос там же.
- ни один сторонний файл не будет заражён 'вирусом' как из статьи, просто потому что у него не будет прав на добавление/изменение файлов в системных папках.
- представленный 'вирус' работает как обычное приложение, которое показывает рекламные сообщения. а значит от него достаточно легко избавиться, просто удалив несколько файлов
- макось не заразится просто потому, что вы (случайно) зашли на какой то мутный ресурс. и не подхватит ничего с флэшки
- статистика касперского поражает. у них 3 калеки пользуются антивирусом для мака и все они каким то образом подхватили вирусню. серьезно?
Согласен полностью. Сам сижу на MacOS и вообще не понимаю, как тут можно что-то поймать... Возможно, нужно быть совсем глупым...