Aktuality -> Komunikace a sítě - 18. 7. 2016

Malware Keydnap krade z počítačů Apple hesla

MalwareJeště nedávno byly počítače značky Apple považovány za relativně velmi bezpečné a prakticky imunní vůči virům. Jenže ty doby už jsou pryč, a proto se dnes i uživatelé počítačů s operačním systémem OS X musí mít na pozoru před škodlivým softwarem. Aktuálně jim hrozí například malware Keydnap, který se šíří jako soubor ZIP a krade hesla.



Společnost ESET odhalila nebezpečný malware OSX/Keydnap, který funguje jako trojský kůň a dokáže zařízení Apple s operačním systémem OS X proměnit pomocí své backdoor komponenty v součást botnetové sítě a především odcizit hesla a klíče uživatele. Škodlivý kód se šíří v souboru ZIP maskovaný jako textový dokument nebo obrázek ve formátu JPG a to včetně odpovídající ikony a koncovky, která je ovšem zakončena mezerou. Při pokusu o spuštění takto maskovaného souboru pak operační systém nepoužije aplikaci určenou pro editování textů či obrázků, nýbrž příkazový řádek.

„Uživatel otvírající fiktivní dokument ve skutečnosti spouští spustitelný soubor pro Mac OS, který záhy stáhne další části malware. Nejdříve dojde ke stažení a spuštění hlavní backdoor komponenty, dále pak ke stažení náhodného obrázku, který nahradí právě spuštěný downloader, a nakonec dojde i na jeho zobrazení uživateli,“ vysvětluje Miroslav Dvořák, technický ředitel společnosti ESET, a dodává: „Po infiltraci zařízení se malware snaží získat přístupové údaje spravované pomocí komponenty operačního systému, správce hesel Keychain.“

V bezpečí jsou uživatelé OS X, kteří mají nastavenou funkci Gatekeeper tak, aby umožňovala spouštění pouze aplikací digitálně podepsaných pomocí vývojářského ID přiděleného společností Apple. Umožňuje-li Gatekeeper stažení i nepodepsaných aplikací, má malware Keydnap přístup do systému.


 
  

- PR -

Finanční sektor mezi regulacemi, technologiemi a digitalizací

V aktuálním vydání IT Systems se věnujeme otázkám digitalizace v různých odvětvích, ale nejvíce prostoru dostala tentokrát oblast, ve které obíhají peníze. Finanční sektor totiž prochází hlubokými změnami, včetně rostoucích požadavků legislativy a zavádění nových nezbytně nutných technologií. Požádali jsme proto několik expertů z dané oblasti, aby nám digitální transformaci finančního sektoru pomohli zmapovat.

  

- PR -

Tovek zpřístupňuje pokročilou analytiku i malým firmám

Technologie, které byly dlouhé roky doménou velkých firem a státních institucí, míří nově také k menším týmům a individuálním profesionálům. Společnost Tovek po více než třiceti letech vývoje robustních systémů pro analýzu dat představuje aplikaci Tovek Artemis – nástroj navržený pro uživatele, kteří potřebují rychle vyhledávat informace v rozsáhlých dokumentových archivech a zároveň vyžadují maximální bezpečnost.