Android

Nyheter från Mac Botnets betyder inte en ökad fara (ännu)

What is a Botnet?

What is a Botnet?
Anonim

Skriva i det senaste numret av Virus Bulletin (registrering krävs), rapporterar två Symantec-forskare vad de anser vara det första beviset på en stor botnet som består av kompromissade Mac-datorer. Men andra experter är inte så säkra på det ökade hotet mot Mac-användare.

Forskare Mario Ballano Barcena och Alfredo Pesoli fann att Mac-användare som laddade ner piratkopior av iWork 09 och Adobe Creative Suite 4 från P2P-webbplatser fick mer än programmen de tänkte. Till binarierna fanns två malwarevarianter - OSX.Iservice och OSX.Iservice.B. Malware kör ett PHP-skript som kör som root, som startar DDoS-attacker mot webbplatser. En webbplats, dollarcardmarketing.com, rapporterade en DDoS-attack på mer än 600 GB webbtrafik på topp, enligt Washington Post.

Medan Apple har lyckats med att annonsera att Mac-användare inte kommer att drabbas av samma antal virus attacker som Windows-användare uthärdar, "tyvärr Macs erbjuder inget skydd mot manipulering av känslor av skadliga användare", säger Randy Abrams, utbildningsdirektör vid ESET, en antivirusleverantör.

Om detta är det första Mac-basnet botnet, Abrams sa att detta förmodligen inte var det första. Han berättade för PC World, "vanligtvis är det första gjort av några riktigt smarta människor och blir inte upptäckta." Abrams noterade att Macs idag körs i huvudsak på Unix och beskriver i sin blogg parallellerna till denna Mac-malware med den första nätverks Unix-masken som skrivits av Robert Morris, Jr. tillbaka 1988.

Andra experter är överens om medieuppmärksamhet kring denna speciella botnet är obefogat.

"Historien om Mac-malware har inte förändrats i veckan i motsats till den allmänna opinionen," skrev Adam O'Donnell of Cloudmark i ett blogginlägg. Med det sagt sa O'Donnell och experter som pratade med PCWorld allt om behovet av att Mac-användare ska utbildas om hotlandskapet och åtminstone börja tänka på antiviruslösningar för sina stationära datorer. Varje stopp för att säga sådana inköp var absolut nödvändig.

På grund av det här exemplet, så länge som en Mac-användare undviker piratkopierad programvara på P2P-webbplatser, är skrivbordet säkert. Men O'Donnell skriver "när vi ser vad som händer varje dag på PC-sidan händer en gång på Mac-sidan, då behöver vi alla springa och köpa antivirusprogram."

Robert Vamosi är en frilansdator för dataskydd specialiserat på att täcka brottsliga hackare och malware hot.