|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Senior Member
Iscritto dal: Nov 2001
Messaggi: 1455
|
Primo Trojan Per OSX[Fonte macity]
Arriva il primo trojan per Mac OS X
Appare il primo malware per Mac OS X. Si chiama Leap.A, fa pochi danni ma suscita preoccupazione. Ecco le sue caratteristiche e che cosa fare per proteggersi. di Redazione ( 16-02-2006 ) Pericolo cavallo di troia per Mac OS X? Un codice maligno, che ha preso il nome Ompa Loompa, OSX/Oomp-A o Leap.A, è apparso oggi su Internet mascherato da file d'immagine. Il virus, che tecnicamente è in realtà un cavallo di troia. Il suo scopo, se lanciato, è quello di sbloccare mediante la richiesta della password di sistema per poi andarsi ad installare in varie applicazioni. Tra le azioni compiute c'è la ricerca delle quattro applicazioni più usate per installarsi in esse. Successivamente tenta di inviare copie di se stesso attraverso iChat. Ai destinatari arriva mascherato da file d'immagine (con il nome di "Latestpics.tgz". Secondo quanto si apprende ad essere infettati sono solo i sistemi operativo con Mac OS 10.4 e solo quelli che girano su processore PPC. Nonostante al momento Leap.A appaia essere più che altro un esperimento che non produce danni gravi, i produttori di software antivirus hanno lanciato le opportune contromisure per bloccarne la propagazione. E' infatti possibile per un pirata informatico partire da queste basi per scrivere cavalli di troia che sono in grado di compiere azioni ben più devastanti come cancellare file. Sophos classifica Leap.A come il primo virus per Mac. Altre informazioni si trovano sul sito di Symantech e di Intego, che ha preparato una FAQ. Chi possiede un antivirus dovrebbe aggiornarlo. Tutti gli altri devono evitare di scaricare file da siti Internet non affidabili e conosciuti o di aprire allegati sospetti da iChat o inviati per posta elettronica.
__________________
Non sei il tuo lavoro. Non sei il tuo conto in banca. Non sei il contenuto del tuo portafoglio. Non sei i tuoi eleganti pantaloni kaki.Non sei un bellissimo ed unico fiocco di neve. |
|
|
|
|
|
#2 |
|
Senior Member
Iscritto dal: Aug 2005
Messaggi: 3130
|
Arriva intel, arriva la merda dei PC.
E guarda caso per sputtanare i PPC. Che schifo. |
|
|
|
|
|
#3 |
|
Senior Member
Iscritto dal: May 2004
Città: Milano
Messaggi: 2138
|
beh non è nulla di grave
non può fare nulla se non inserite la password di amministratore quindi non infilate password a caso, meccanicamente, pensateci su due volte. |
|
|
|
|
|
#4 | |
|
Senior Member
Iscritto dal: Jun 2004
Messaggi: 4599
|
Quote:
Come minimo manchi di rispetto a: Unix, Linux, BSD, Solaris, QNX, BeOS, continuate pure che la lista è troppo lunga... Tutta roba notoriamente colabrodo La vulnerabilità non è in OS X ma in iChat La vulnerabilità consente solo la distribuzione incontrolata di un file e la richiesta di esecuzione C@$$0 gli devi dare volontariamente i privilegi di root, peccato che tale account non esiste di default e lo deve creare l'utente di sua scelta. Operazione che compiono solo gli utenti molto smaliziati (ed esterema minoranza) Ora, tra gli appartenti a questa minoranza che sanno cos'è il root e lo vogliono, bisogna trovare qualcuno però così scemo da dare la password di amministratore ad un file apparso dal nulla. Il virus Albanese ha trovato un cugino, e se questo è il meglio che si riesce a fare su OS X è il caso di accenedre il cervello ed accorgersi che non è una brutta notizia Ma se questa è una vulnerabilità grave, VOLGLIO FIRMARLA A VITA |
|
|
|
|
|
|
#5 |
|
Senior Member
Iscritto dal: May 2004
Città: Milano
Messaggi: 2138
|
chiunque abbia un mac ha un account amministratore
se inserisci la pass, il trojan agisce l'utente root esiste, sugli osx, ma è "nascosto" l'admin ha i suoi stessi poteri, cmq |
|
|
|
|
|
#6 |
|
Senior Member
Iscritto dal: Aug 2005
Messaggi: 3130
|
Prima la vulnerabilità stava a zero.
Ora dopo meno di un mese dall'uscita dei Mac con processori Intel, guarda caso, salta fuori un virus che colpisce solo i PPC. Non capisco Jobs come abbia fatto ad essersi messo con Intel. Sempre +: che schifo. |
|
|
|
|
|
#7 | |
|
Senior Member
Iscritto dal: Aug 2005
Messaggi: 3130
|
Quote:
Il problema è la notizia. |
|
|
|
|
|
|
#8 |
|
Senior Member
Iscritto dal: May 2004
Città: Milano
Messaggi: 2138
|
in effetti, anche io potrei fare un trojan:
faccio un applescript che cancella file qua e là nell'hd, e poi dico a qualcuno di avviarlo
|
|
|
|
|
|
#9 |
|
Senior Member
Iscritto dal: Apr 2005
Città: Felsina
Messaggi: 1322
|
beh, indubbiamente non è una bella notizia.
Ma non per il pericolo in se (chiunque è capace di fare uno script malevolo che devasta tutto, se è l'utente ad attivarlo ed a inserire la password di amministratore) ma è il fatto che OSX comincia ad attirare molta attenzione; secondo me questa strafottente aria di sfida nei confronti dei PC provocherà molto virus-writer e, non per ultimo, il fatto che nel nostro candido (ex-candido) mondo, si cominciano a sentire parole come virus, trojan, worm, ecc... |
|
|
|
|
|
#10 |
|
Member
Iscritto dal: Jan 2006
Città: Lucca
Messaggi: 174
|
in effetti secondo me intel non c'entra.. è solo il fatto che il mac sta acquistando maggiore fama in tutto il mondo in questi ultimi tempi, e quindi molti hanno pensato di attaccare anche quello..
|
|
|
|
|
|
#11 | |
|
Senior Member
Iscritto dal: Feb 2003
Città: fra casa e lavoro
Messaggi: 1061
|
Quote:
ps: non farlo... |
|
|
|
|
|
|
#12 |
|
Senior Member
Iscritto dal: Sep 2004
Città: Pavia
Messaggi: 2152
|
non è colpa degli intel, anche perchè va su powerpc... e come dicono probabilmente è un esperimento..(il che è ancora più preoccupante) tutto ciò è dovuto alla maggiore diffusione comunque, e c'era da aspettarselo prima o poi...
speriamo non servano antivirus anche su mac.. |
|
|
|
|
|
#13 | |
|
Senior Member
Iscritto dal: Sep 2001
Città: Bologna
Messaggi: 2264
|
Quote:
|
|
|
|
|
|
|
#14 | |
|
Senior Member
Iscritto dal: Apr 2005
Città: Felsina
Messaggi: 1322
|
Quote:
Ho trovato molte persone che sparano sentenze e danno dell'antico o del nostalgico a chi malediva gli intel, non capendo (e non volendo capire) che la parola Intel nel mondo macintosh non significa solo "processore" ma cambio di vita, di pensiero. C'è da aspettarselo sì.. quando il capo di un azienda sfida un mondo che non è mai stato il suo.. quando i possessore di mac hanno sempre avuto un modo di usare il computer DIVERSO da quello dei pc-isti. La colpa non è del processore Intel core duo... ma è di tutto questo interesse da parte di ragazzini e lamerozzi che ha portato (e non mi dite che jobs non lo sapeva... lui ci fa i soldi e se ne frega di chi sol mac ci lavora..) PS: ma sto cazzo di trojan la chiede o no la password di admin? |
|
|
|
|
|
|
#15 | |
|
Senior Member
Iscritto dal: Jan 2000
Città: Torino
Messaggi: 1727
|
Quote:
miiii che pressura che hai!! sembra che dopo ppc ci sara' l'armageddon... anche io sono moolto scettico sulla bonta' del passaggio alle masse pc-iste (da cui provengo tra l'altro) ma tra questo e l'Apocalisse ce ne passa ancora dai! cmq fa ridere tutto 'sto casino su uno scriptino delle OO che ti chiede pure la password... hahahaha vabbe' che l'utente medio e' un po' tardo, ma farlo passare per virus mi sembra una pura mossa di marketing, uno specchietto per le allodole che di pc (o mac, ormai sono la stessa cosa Io me ne frego e continuo a dire a tutti che di virus per Mac non ne esistono. ah si' la pwd te la chiede...
__________________
Io sono vivo e voi siete morti. il mio sito Mantieni il Forum pulito! Usa la funzione CERCA! |
|
|
|
|
|
|
#16 |
|
Senior Member
Iscritto dal: Apr 2005
Città: Felsina
Messaggi: 1322
|
mi rispondo da solo: il trojan chiede la password di admin.
Quindi la cosa è effettivamente meno grave del previsto: infatti al dilà del sistema operativo, è da stupidi inserire la password di admin meccanicamente senza osservare cosa si sta facendo. a quanto pare infatti, la password viene richiesta solo se un utente amministratore copia, modifica o agisce su file di sistema.. un'immagine vera di certo non fa questo! inoltre personalmente consiglio di visualizzare sempre le estensioni dei file.. anche in questo modo verrebbe smascherato immediatamente un eventuale file diverso da quello che si propina di essere. Insomma: un attimo di attenzione in più perchè da ora, sappiamo di essere nel mirino di qualcuno. |
|
|
|
|
|
#17 | |
|
Senior Member
Iscritto dal: Sep 2002
Città: Vercelli
Messaggi: 1874
|
Quote:
A me pare strano.
__________________
"Personalmente non ho nulla contro chi crede in un Dio, non importa quale. Sono contrario a chi pretende che il suo Dio sia l’autorità che gli permette di imporre delle restrizioni allo sviluppo e alla gioia dell’umanità" (Alexander S. Neill, «Summerhill», 1960). |
|
|
|
|
|
|
#18 | |
|
Senior Member
Iscritto dal: Apr 2005
Città: Felsina
Messaggi: 1322
|
Quote:
Ma sta di fatto che una maggiore attenzione delle masse può solo essere che negativo. Inoltre non si sa ancora se sta pass te la chiede o no: macity dice di si, tevac no, ecc... se lo trovassi lo scaricherei. Poi, pensala un pò come ti pare |
|
|
|
|
|
|
#19 |
|
Senior Member
Iscritto dal: Feb 2003
Città: fra casa e lavoro
Messaggi: 1061
|
potremmo anche comprare tutti delle belle calcolatrici Texas Instruments: sono diffusissime ma virus non ne hanno!
o magari un bel Lego Technics di quelli moderni, programmabili... forse anche quelli sono esenti da script malefici1!11!!!! però potremmo anche tornare al pallottoliere, nel caro vecchio legno di una volta. Certo, c'è il pericolo di infilarsi una scheggia in un polpastrello, ma di sicuro nessuno ci cancellerà mai i nostri importantissimi file segreti1!1111 Signur... |
|
|
|
|
|
#20 |
|
Senior Member
Iscritto dal: Apr 2005
Città: Felsina
Messaggi: 1322
|
qualcuno conosce dove poter scaricare questo file?
|
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 13:50.




















