На сайте используются cookies. Продолжая использовать сайт, вы принимаете условия
Ok
1 Подписывайтесь на Газету.Ru в MAX Все ключевые события — в нашем канале. Подписывайтесь!
Все новости
Новые материалы +

Критическая ошибка: Apple просмотрела вирус в macOS

Apple пропустила вредоносное ПО на компьютеры Mac

Несмотря на одну из самых совершенных систем безопасности в мире, на некоторых компьютерах Mac было обнаружено вредоносное программное обеспечение, маскирующееся под безобидный Adobe Flash Player. Причиной проникновения вируса стал банальный недосмотр — Apple сама одобрила зловредное ПО, не обнаружив в нем потенциальную угрозу.

Apple допустила к установке на компьютеры Mac вредоносную программу, маскирующуюся под обновление Adobe Flash Player, сообщает TechCrunch со ссылкой на ИБ-исследователя Патрика Уордла. Речь идет о вирусе под названием Shlayer. Этот троянец, попадая на компьютер жертвы, атакует ее огромным количеством рекламного программного обеспечения.

Как оказалось, Apple просмотрела угрозу, исходящую от вируса. Начиная с 2019 года, все разработчики обязаны отправлять свои программы на проверку, по прохождению которой встроенная в macOS защитная система Gatekeeper позволит приложению запускаться и работать на «яблочных» компьютерах. Если же программа не проходит проверку, она моментально блокируется.

Патрик Уордл утверждает, что зловред Shlayer, притворяющийся Flash Player, является первым вирусом, который смог пройти все этапы проверки от Apple.

Как сообщили в пресс-службе Apple, после уведомления компании о возможной угрозе, учетная запись разработчика зловреда была заблокирована.

«Вредоносное программное обеспечения постоянно меняется, поэтому система проверки Apple помогает нам не допустить зловредное ПО на Mac, а также оперативно реагировать на его обнаружение. Узнав об этом рекламном ПО, мы отозвали программу, отключили учетную запись разработчика и связанные с ним сертификаты. Мы благодарим исследователей за их помощь в обеспечении безопасности наших пользователей», — говорится в заявлении купертиновцев.

По данным «Лаборатории Касперского», в прошлом году каждый восьмой пользователь macOS в России чуть не установил Shlayer на свое устройство.

При этом почти треть (29%) всех атак на владельцев macOS с января по ноябрь 2019 года происходили с использованием именно этого зловреда.

Исследователи «Касперского» выяснили, что чаще всего зловред пытался проникнуть на устройства с сайтов, которые реализуют схему с так называемой рекламной партнёрской программой. Кроме того, он встречался на порталах для просмотра и скачивания развлекательного контента. Также, в YouTube ссылки на зловред можно было найти в описаниях к видеороликам, а в «Википедии» – в тексте статей.

«Вопреки распространенному заблуждению об абсолютной защищенности платформы macOS, злоумышленники активно атакуют ее пользователей, используя для распространения вредоносного ПО техники социальной инженерии. Угрозы таятся в том числе на крупных сайтах, внушающих доверие. На данный момент конечной целью атак троянца Shlayer на владельцев Mac в основном является агрессивный показ рекламы, но это не значит, что злоумышленники на этом и остановятся», — заявил антивирусный эксперт «Лаборатории Касперского» Антон Иванов.

Однако, как показывает находка Уордла, в какой-то момент создатели Shlayer получили возможность распространять троянца на «законных» основаниях — без особых проблем пройдя официальную проверку Apple.

«Apple не проверил код программы на вредоносное ПО, почему такое и смогло произойти. Но проблема была ликвидирована очень быстро за счет использования нотаризации со стороны компании. Вредоносные программы постоянно совершенствуются, поэтому нельзя сказать, что какие-то системы полностью защищены – это в принципе невозможно. Хакеры всегда идут впереди разработчиков защитного ПО, а сами разработчики вынуждены реагировать по факту создания нового вируса и по мере появления новых вредоносных программ.

Все зависит только от скорости выявления проблемы, возможности ее устранения и сроков создания антивируса или защитной системы», — пояснил «Газете.Ru» партнер и директор компании «Интеллектуальный Резерв» Павел Мясоедов.

Новости и материалы
Спрогнозированы ставки по ипотеке на 2026 год
Нарколог назвал популярные методы, которые не помогают бросить пить
В Белом доме рассмотрят варианты действий в отношении Ирана
Над пятью регионами РФ за ночь сбили более 10 украинских дронов
СМИ сообщают об ответе России и Китая на ядерные притязания Японии
Названо число россиян, оставшихся без света в новогодние каникулы из-за атак ВСУ
Синоптики рассказали о погоде в Москве 13 января
Врач рассказал, как выбрать матрас при остеохондрозе и сколиозе
Застрявший в Беринговом море теплоход вывели из тяжелых льдов
Житель Приморья встретил во дворе дома краснокнижных леопардов
Губернатор Ростовской области сообщил о воздушной атаке на Таганрог
Адвокат объяснила, почему в России нельзя отсудить отступные при измене, как в западных фильмах
Россиянам рассказали, как сэкономить на билетах в кино и театры
Назван неочевидный фактор развития болезни Альцгеймера
Снегопад и штормовой ветер обесточили семь поселков в Кузбассе
В Совфеде объяснили, зачем Трампу понадобилась Гренландия
Названа минимальная пенсия россиян в 2026 году
Опрос показал, где в России больше всего любят старый Новый год
Все новости