Kikapcsolja az automatikus káros szoftver védelmi frissítést az új Mac trójai

Az F-Secure biztonsági cég egy a szokásosnál ijesztőbb Mac trójai programról tett jelentést. A fertőzéshez mindössze annyi kell, hogy az áldozat rákattintson az Adobe Flash telepítőnek álcázott káros szoftverre. Ezután a trójai első dolga, hogy kikapcsolja a Mac automatikus káros szoftver védelmi frissítéseket. Az F-Secure-tól az új kártevő a Trojan-Downloader:OSX/Flashback.C nevet kapta, korábbi verzióit a Macworld még szeptemberben jelentette.

A trójai Flash Player telepítőnek álcázza magát és így próbálja rávenni a felhasználókat, hogy elindítsák. A Flashback korábbi verziója egy távoli szervernek küldött adatokat a Mac készülékről, de az új variáns már a biztonsági frissítéseket támadja.

http://www.infoworld.com/d/security/new-mac-trojan-disables-apples-automatic-malware-updates-176678


Legfrissebb sérülékenységek
CVE-2024-45195 – Apache OFBiz Forced Browsing sebezhetősége
CVE-2024-29059 – Microsoft .NET Framework Information Disclosure sebezhetősége
CVE-2018-9276 – Paessler PRTG Network Monitor OS Command Injection sebezhetősége
CVE-2025-24085 – Apple Multiple Products Use-After-Free sebezhetősége
CVE-2025-23006 – SonicWall SMA1000 Appliances Deserialization sebezhetősége
CVE-2024-3393 – Palo Alto Networks PAN-OS Malicious DNS Packet sebezhetősége
CVE-2025-0282 – Ivanti Connect Secure, Policy Secure, and ZTA Gateways Stack-Based Buffer Overflow sebezhetősége
CVE-2023-48365 – Qlik Sense HTTP Tunneling sebezhetősége
CVE-2024-12686 – BeyondTrust Privileged Remote Access (PRA) and Remote Support (RS) OS Command Injection sebezhetősége
CVE-2024-55591 – Fortinet FortiOS and FortiProxy Authentication Bypass sebezhetősége
Tovább a sérülékenységekhez »