Boatos, rumores e um trojan.
Esta informação ainda está sendo tratada como um boato, mas é interessante acompanhar. Aparentemente um Trojan para Mac está começando a circular. Postado em um fórum e disfarçado como fotos do novo sistema operacional da Apple, o Leopard, o arquivo latestpics.tgz aparentemente contem apenas imagens, mas na verdade é um executável Unix que quando clicado abre uma janela do Terminal. Informações iniciais dizem que algumas das rotinas incluem _infect:, _infectApps:, _installHooks: e _copySelf:. Aparentemente, de acordo com usuários que tiveram contato com o trojan, ele tenta se propagar e inserir pedaços de código em outros aplicativos. De qualquer maneira, é uma praga que necessita de ativação pelo usuário, que tem que ativamente baixar o programa e clicar, não devendo ser considerado um vírus, já que não se aproveita de nenhuma falha do OS X.
Technorati Tags: Apple
Comentários
Ai é demais esperar um incauto liberar o MacOS para instalar um trojan destes. Mas como existem users e users, sempre tem um que vai deixar instalar esse suspeito trojan.
O ruim é que com a popularidade do MacOS crescendo, a quantidade de ataques de trojans e de futuros vírus é uma realidade cada vez mais próxima =(
Postado por: Massao | fevereiro 16, 2006 10:13 AM
Parece que a Sophos confirmou essa informação!
Pelo menos é o que saiu na IDG Now!
Postado por: lekrapo | fevereiro 16, 2006 06:17 PM
Em 99% dos casos a culpa é do usuário!!
Outro dia eu estava estudando o sistema de pacotes do Debian (e Ubuntu) para criar um pacote para o ambiente de programação que trabalhei no ano passado.
O sistema do Debian permite que o pacote execute algum script antes e depois da instalação do pacote. Normalmente scripts que ativam o que foi instalado ou que invocam uma janela para configuração interativa para o usuário.
O grande problema é que o gerenciador do sistema de pacotes é executado como super usuário (root) e se o pacote fora criado com o objetivo de sabotar a máquina, não há nada que o impeça.
Então eu repito, é culpa do usuário. Aqui, também, não há falhas no sistema, como no exemplo da Apple. O problema é, justamente, o usuário que adicionou um pacote (ou um mirror) não confiável para download.
É algo tão banal como telefonar para o vizinho, pedir a ele selecionar a pasta "Meus Documentos" e apertar o "Delete". Dei o roteiro e ele executou o serviço.
Um detalhe interessante. Para quem não sabe, o apt-get é a base do Fink:
http://fink.sourceforge.net/
que permite instalar vários pacotes unix diretamente no OSX.
Abraços!
Postado por: Otávio | fevereiro 20, 2006 01:18 AM