Az RSPlug-F Mac trójai programot HDTV weboldalon keresztül terjesztik

Európa legnagyobb IT biztonsági és ellenőrzési cége, az angliai Sophos figyelmezteti az Apple Mac felhasználókat, hogy megfelelően védjék magukat az olyan weboldalak ellen, amelyek rendszerük megfertőzésére tervezett kártékony kódot tartalmaznak. A javaslat azután látott napvilágot, hogy az OSX/RSPlug trójai program új verzióját fedezték fel, amelyet hivatalosnak-tűnő, HDTV szoftvert ajánló weboldalon terjesztik.

A videó megtekintéséhez kattintson ide.

„Sokkal kevesebb kártevő létezik az Apple Mac gépekre, mint a Windows rendszerűekre, de ez persze nem jelenti azt, hogy az Apple fanok struccként a homokba dughatják a fejüket." - mondta Graham Cluley, a Sophos vezető biztonsági tanácsadója. „A Mac felhasználó semmiben sem különbözik Windows-os társától, ha arról van szó, hogy a közösségi csalások áldozatává kell válnia - ők ugyanúgy telepíteni és futtatni fogják számítógépeiken azt a programot, amiről azt hiszik, hogy segít nekik nagyfelbontású TV adást nézni."

A Sophos megjegyzi, hogy az ezen kártevő támadás mögött álló bűnözői csoport a Windows-os számítógépeket is ugyanúgy célba veszi, mint a Mac OS X rendszerűeket.

„A Windows felhasználók ne legyenek önelégültek a Mac felhasználók ellen irányuló támadás miatt. Ha ezt a weboldalt egy Windows rendszerű számítógépről látogatjuk meg, akkor a Zlob kártevő család egyik kártékony Windows-os tagját fogja „felkínálni", nem pedig az RSPlug-F Mac OS X trójai programot. Azzal, hogy mindkét platformot célba veszik kártékony weboldalukkal, a hackerek két legyet üthetnek egy csapásra." - magyarázta Cluley. „Ha egy ehhez hasonló kártevő jut be az Ön gépére, bármit megtehet, amit a hacker utasítja. A Mac felhasználók adataik biztonságával játszanak, ha azt hiszik, hogy ők valamiért mágikusan immunisak azokkal a fenyegetésekkel szemben, amelyek a Windows-os felhasználók már évek óta együtt élnek."

A Sophos szakértői megállapították, hogy az RSPlug-F trójai program megváltoztatja az Apple Mac számítógépek DNS beállításait, mindez azt jelenti, hogy a felhasználók azzal szembesülhetnek, hogy csaló weboldalra viszik el őket, amely megpróbálja eltulajdonítani személyes információit, bevétel-generált reklámok jelenhetnek meg vagy további kártevők telepítése történhet meg.

További információ angol nyelven