Газета InfoSecurity

Последний номер

Архив номеров

На главную 

   
Число
подписчиков


 Рассылка 'Информационная Безопасность: Проблемы, Методы, Решения'
 Сетевая газета InfoSecurity.ru 03 июня 2010 г. 

Бесплатные приложения крадут данные пользователей Mac

  Компьютеры Mac могут быть заражены новой шпионской программой, которая устанавливается вместе с рядом бесплатных скринсейверов, и собирает пользовательские данные, отправляя их на удаленный сервер.

  Согласно новому отчету компании Intego, которая занимается исследованиями в области интернет-безопасности, пользователи Mac, скачивающие с различных сайтов ряд бесплатных скринсейверов и приложение для конвертации видео, также получают «в нагрузку» шпионское ПО, которое скрытно от пользователя устанавливается, собирает данные и посылает зашифрованную информацию на удаленные серверы.

  Это ПО называется OSX/OpinionSpy и устанавливается вместе с примерно 30 скринсейверами от компании 7art и приложением MishInc FLV to MP3, говорят аналитики Intego. Данные скринсейверы и приложение можно было найти на многих популярных сервисах для скачивания софта, среди которых Softpedia, MacUpdate и VersionTracker.

  Вскоре после публикации отчета Intego многие из них удалили данные программы. Представители 7art и MishInc, создателей ПО, устанавливающего на компьютеры пользователей шпионские программы, пока не давали своих комментариев по этому поводу.

  Данная шпионская программа, Windows-версия которой была обнаружена еще в 2008 г., не содержится в устанавливаемых приложениях самих по себе, но скачивается во время их установки. Как отметили представители Intego, ее часто помечают в качестве программы PremierOpinion, которая должна собирать браузерную информацию и данные о покупках пользователей для использования в исследованиях рынка, но зачастую не ставит пользователей в известность о своей деятельности.

  На сегодняшний день эксперты еще не определили, какие именно данные собираются и отправляются на удаленный сервер, но она может включать в себя личную информацию, такую, например, как логины и пароли, номера кредитных карт и т.п.

  Данное ПО может автоматически обновляться, добавляя новые функции, без ведома пользователя. Иногда оно может запрашивать имя пользователя или предлагать ему пройти какой-либо опрос.

  В некоторых случаях зараженный этой шпионской программой компьютер может неправильно работать, заставляя пользователя перезагружать ПК. Кроме того, удаление оригинального приложения или скринсейвера, вместе с которыми было установлено это ПО, не повлечет за собой удаление и данной программы.

  «Хотя распространение OSX/OpinionSpy все еще ограничено, мы предупреждаем пользователей Mac, чтобы они внимательно относились к тому, какое ПО скачивают и устанавливают. Компания, стоящая за данным ПО, может иметь у себя детальные данные о пользователях, их привычках, контактах, местоположении и т.д.», - говорится в отчете Intego.

Источник: CNews


      Рейтинг@Mail.ru       Rambler's Top100 Rambler's Top100