Co je to "albánský virus" ví řada uživatelů. A už tu máme "albánce" pro Mac OS X... Pro ty, kteří tento vtip o albánském viru nikdy neslyšeli:
"Dobrý den. Jsem albánský virus ABDUL.exe
Vzhledem k mizivým možnostem mé země ti nemůžu nic udělat. V rámci humanitární pomoci si smaž nějaký soubor u sebe na disku a pošli mě dál. Děkuji."
Je to vtipné, ale asi jen hlupák by něco takového udělal. Nazvali byste to virem nebo trojským koněm? Asi těžko.
Bohužel podobně funguje nový "trojský kůň" pro Mac OS X. Vyžaduje notnou dávku hlouposti a naivity uživatele.
Nazván byl OSX.RSPlug.A. Funguje následovně:
1. Uživatel neprve navštíví některé pornografické stránky kde ho pro něj autoři stránek ochotně přichystali.
2. Bohužel uživatelova lačnost po pornografickém materiálu bude údajně ukojena až po instalaci software, prezentovaného jako kodeky do QuickTime, k jehož instalaci je vyzván. Bystrý uživatel zde zpozorní, hloupý už stahuje.
3. Hloupý tedy dychtivě stáhne obraz disku a ručně si ho připojí (pokud tak neudělá Safari samo).
4. Hloupý dále spuští instalátor neznámého software získaný z porno stránek.
5. Hloupý zadává administrátorské heslo!
6. Trojský kůň je konečně nainstalován.
A co dělá? Změnil DNS servery, takže při připojování na stránky různých bank, PayPalu apod. se místo na stránky daných služeb dostane na podvodné stránky kde z něj vylákají přihlašovací údaje.
Chybí ještě bod číslo 7: Účet hloupého je pečlivě "vyluxován".
Určitě existuje řada naivních nezkušených uživatelů, kteří na podobný trik naletí (ostatně proto ho autoři vytvořili), bohužel tento albánský virus bude opět v bulvárních médiích prezentován jako zranitelnost Mac OS X, nikoli jako hloupost uživatelů.
A co na to antivirové firmy? "Je to kritická zranitelnost" je slyšet od výrobců komerčního antivirového software. Jakou jinou odpověď bychom od nich ostatně čekali...
http://www.macnn.com/articles/07/10/31/new.trojan.targets.macs/
Komentáře
:-)
pekne podany
presne jak to je. bohuzel mas pravdu ze media to podaji jinak, citam tak nejak NOVActeji nebo AHActeji...
Blbost nezná mezí
Jj, přesně tohle mě napadlo, když jsem se o tom dočet (teď nevím, jestli u Grubera nebo na Tuawu). Jak tohle může někdo považovat za zranitelnost či trojana. Proti tomuhle typu zneužití se nedá ubránit nijak. Respektive, já jako admin tu možnost mám - uživatelé si nemůžou nic instalovat
Mmchd se tomuhle říká sociální inženýrství a funguje na něm většina "hackerských" útoků.
Přesně!
Nedávno jsem to četl na FirstNET a přesně tohle jsem si taky říkal. Pokud někdo něco takového udělá a skutečně si nechá vycucat účet, tak s troškou škodolibosti můžu říct jenom "dobře mu tak"...