Хакеры Питер Дантини и Патрик Уордл выяснили, что Apple по ошибке пропустила вирус для Mac под видом установщика Adobe Flash Player.
В macOS есть утилита Gatekeeper, которая анализирует приложения и может запретить их установку, если обнаружит вредоносный код.
Ранее Gatekeeper никогда не ошибался. Но по неизвестной причине утилита одобрила запуск Flash Player, который нашли хакеры.
Внутри программы был спрятан троян Shlayer. Лаборатория Касперского назвала его самым распространенным вирусом на Mac в 2019 году. Shlayer может перехватывать поисковые запросы, показывать нежелательную рекламу, устанавливать расширения в Safari и партнёрские приложения.
Вредоносный код не определялся даже в бета-версии macOS Big Sur.
После того как хакеры сообщили Apple о находке, она внесла изменения на сервере и пометила установщик как вредоносную программу, а также удалила аккаунт разработчика, который её разместил. [TechCrunch]
5 комментариев
Форум →“а также удалила аккаунт разработчика, который её разместил”
1.)что мешает завести другой? 2.)а в ФБР настучать? все таки распространение вредоносного ПО
@ProtcessusVitelius, ничего не мешает создать новый аккаунт, но обойти Gatekeeper с тем же кодом не получится.
@Илья Сидоров, способность обойти гейткиппер как то связано с конкретным аккаунтом? меня интересует формальный характер удаления аккаунта
?
Самый страшный вирус – пользователь, уже больше 7 миллиардов биологических копий.
Ну это еще раз говорит о халатности сотрудников, которые отвечают за проверку кода.
Никто глубоко не лезет, вот и все.
А для того, кто опубликовал данное приложение, это скорее всего был пробный шар для оценки “пропускной системы”, те того, как глубоко лезут в программу.
По большому счету можно создать прогу, которая без проблем пройдет все эти проверки, но будет доукомплектовывать себя по мере использования кусками кода с удаленного сервера/серверов. А тк пользователь уже дал разрешение гейткиперу на работу данного по и все прочие действия будут происходить от имени этого по, то воевать с таким будет сложно.
Нашли орфографическую ошибку в новости?
Выделите ее мышью и нажмите Ctrl+Enter.Как настроить гид-доступ на iPad?
Как перестать получать публичные бета-версии iOS и macOS?
Легкий способ запретить iPhone выходить из приложения
Параметры iPhone по IMEI не совпадают с фактическими. Что делать?
Почему после обновления до iOS 10.3.2 зависает iPhone
Почему не все события календаря синхронизируются между iPhone и iPad
Куда делась Загруженная музыка в Apple Watch на прошивке watchOS 3.0?
Что делать, если iPhone «застрял» в режиме наушников