X
יומן ראשי
חדשות תחקירים
כתבות דעות
סיפורים חמים סקופים
מושגים ספרים
ערוצים
אקטואליה כלכלה ועסקים
משפט סדום ועמורה
משמר המשפט תיירות
בריאות פנאי
תקשורת עיתונות וברנז'ה
רכב / תחבורה לכל הערוצים
כללי
ספריה מקוונת מיוחדים ברשת
מגזינים וכתבי עת וידאו News1
פורמים משובים
שערים יציגים לוח אירועים
מינויים חדשים מוצרים חדשים
פנדורה / אנשים ואירועים
אתרים ברשת (עדכונים)
בלוגרים
בעלי טורים בלוגרים נוספים
רשימת כותבים הנקראים ביותר
מועדון + / תגיות
אישים פירמות
מוסדות מפלגות
מיוחדים
אירועי תקשורת אירועים ביטוחניים
אירועים בינלאומיים אירועים כלכליים
אירועים מדיניים אירועים משפטיים
אירועים פוליטיים אירועים פליליים
אסונות / פגעי טבע בחירות / מפלגות
יומנים אישיים כינוסים / ועדות
מבקר המדינה כל הפרשות
הרשמה למועדון VIP מנויים
הרשמה לניוזליטר
יצירת קשר עם News1
מערכת - New@News1.co.il
מנויים - Vip@News1.co.il
הנהלה - Yoav@News1.co.il
פרסום - Vip@News1.co.il
כל הזכויות שמורות
מו"ל ועורך ראשי: יואב יצחק
עיתונות זהב בע"מ
יומן ראשי  /  הודעות כלליות
חברת ESET: הטרויאני החדש למערכת ההפעלה OSX מסוגל ליצור קשר עם מפעיליו בזמן אמת על-מנת לקבל הוראות ולגנוב מידע
▪  ▪  ▪

טרויאני למערכת ההפעלה OSX שנתגלה לאחרונה מנצל פרצת אבטחה ישנה יחסית על-מנת להתקין קוד זדוני במחשב הנגוע ולגנוב ממנו מידע. אחת מהווריאציות החדשות של הטרויאני עושה שימוש במסמכי אופיס כחלק מתהליך ההתקנה והיא מכונה על-ידי מומחי האבטחה של ESET בשם OSX/Lamadi.A.
בניתוח ראשוני של הטרויאני, שערכה חברת האבטחה AlienValut, נמצא שמקור הנוזקה הוא בסין ומפעילה מכוונים את פעילותה נגד אתרים לא ממשלתיים בטיבט. חברת ESET המשיכה את הניתוח וחקרה את הנוזקה לעומק.
"אחת השיטות לנתח נוזקה היא לנסות לפענח את הקוד הבינארי שלה כדי להשיג רמזים לגבי הפעולה שלה ואיך אפשר להתגבר עליה" אומרים ב ESET. "גישה נוספת היא פשוט להתקין ולהריץ אותה ולראות מה היא עושה. זה בדיוק מה שעשינו וקיבלנו כמה תוצאות מעניינות".
ב ESET הבחינו שלאחר ההתקנה הנוזקה יוצרת קשר עם שרת שליטה שנמצא בסין. לאחר שהחיבור נוצר השרת יכול לתת פקודות לטרויאני להוריד או להתקין קבצים על המחשב הנגוע, להריץ תוכנות או פקודות או לזהם את המחשב בווירוס או קוד זדוני אחר. או במילים אחרות מפעיל הטרויאני מחובר למחשב הנגוע מרחוק והוא יכול לעשות בו כמעט ככל העולה על רוחו.
ב ESET מציינים שהטרויאני מתוחכם דיו כדי להשתמש בכמה רמות של הצפנה על-מנת להסוות את התקשורת שלו עם השרת המרוחק, מה שמקשה על גילויו. בנוסף הטרויאני משתמש במערכת בקרה למעקב אחר תקינות ההעברה וההורדה של קבצים מה שמעיד שלא מדובר על ניסיון חפוז להשיג מידע רנדומלי, אלא על מערכת שתוכננה במיוחד כדי להשיג ולשמר את המידע שהיא מנסה לגנוב.
אבל אחד הממצאים המעיינים ביותר בניתוח שלESET הוא הגילוי שהשרת המרוחק מופעל על-ידי אדם, בניגוד להתקפות דומות שבהן השרת המרוחק מופעל אוטומטית. כאשר החיבור לשרת השליטה נוצר, חוקריESET הבחינו שחלק מהפקודות שהתקבלו במחשב הניסוי הכילו שגיאות הקלדה שלאחר מכן תוקנו, ופעולות נוספות שבוצעו בזמן אמת הראו שמישהו 'מתעסק' עם הטרויאני ונותן לו פקודות מה לעשות הלאה.
בחברת ESET מציינים שבעוד שהאיום הזה הוא אחד האיומים הראשונים שמצליחים לפרוץ ולגנוב מידע ממחשבים בעלי מערכת ההפעלה OSX, הוא עדיין מנצל פרצת אבטחה שהיא יחסית ישנה ושאפל כבר שחררה עידכון אבטחה שמטפל בה ולכן חשוב לשמור על מערכת ההפעלה מעודכנת כל הזמן.
למידע נוסף על אודות המחקר של חברת ESET על הטרויאני לחצו כאן

על אודות ESET
חברת ESET הינה ספקית בינלאומית של תוכנת האנטי וירוס NOD32 וחבילת האבטחה ESET Smart Security לארגונים בגדלים שונים וצרכנים פרטיים. החברה מיוצגת ברחבי העולם כולו ביותר מ-100 מדינות וסניפיה המרכזיים ממוקמים היום באנגליה, ארגנטינה, סלובקיה וכמוב
תאריך:  29/03/2012   |   עודכן:  29/03/2012
מועדון VIP להצטרפות הקלק כאן
פורומים News1  /  תגובות
כללי חדשות רשימות נושאים אישים פירמות מוסדות
אקטואליה מדיני/פוליטי בריאות כלכלה משפט
סדום ועמורה עיתונות
טרויאני חדש במערכת ההפעלה של אפל
תגובות  [ 0 ] מוצגות  [ 0 ]  כתוב תגובה 
 
תגובות בפייסבוק
 
ברחבי הרשת / פרסומת
רשימות קודמות
דנה הראל
עידית ליבנה
מעבדת פיסיקה לימודית ניידת ותיאטרון שחור המאפשר לילדים לבטא את עצמם בחסות החושך הם שניים מתוך 11 יוזמות יצירתיות שזכו אמש בפרס היוקרתי "רקנאטי-צ'ייס-רש"י למורה היזם". בטקס במעמד השר מתן וילנאי ומנכ"לית משרד החינוך, דלית שטאובר הוענקו אמש בירושלים פרסים כספיים לכל אחד מהמורים הזוכים
שוהם תהל
מפקחי מינהל מקרקעי ישראל בסיוע משטרת ישראל קיימו היום מבצע אכיפה במסגרתו פינו עבריין קרקע שפלש ליער גילה והקים אוהל אינדיאני בשטח של כ-30 מ"ר. הפולש, המוכר היטב למשטרה, פונה רק לפני שלושה חודשים ע"י עיריית ירושלים משטח סמוך ביער גילה
פרץ מאיר
שער האביב - פסטיבל יוגה ומוזיקה בטבע, חול המועד פסח    שלושה ימים של יוגה ומוזיקה בטבע בחוות זעק ליד בית קמה, אתר ארכיאולוגי מדהים ביופיו מתקופת מרד בר כוכבא. עם מיטב המנחים והסדנאות מכל הזרמים
יח"צ ורינט
דן בודנר, נשיא ומנכ"ל ורינט מערכות: "חווינו צמיחה עקבית בהכנסות ב–2011 לעומת 2010, הן בשוק הארגוני והן בשוק המודיעין האבטחתי, כמו גם בכל האיזורים – אמריקה, אירופה, המזה"ת, אפריקה ואסיה/ פאסיפיק. הצגנו תוצאות חזקות במהלך 2011, ובמקביל אנו משקיעים באופן משמעותי בפעילות העסקית, לרבות הרחבה של קווי הפתרונות שלנו לתחומים של הארגוניים, והמודיעין והגדלת כיסוי השוק שלנו. מהלכים אלו ממצבים את ורינט היטב להמשך צמיחה קדימה"
כל הזכויות שמורות
מו"ל ועורך ראשי: יואב יצחק
עיתונות זהב בע"מ New@News1.co.il