Компания Intego
предупреждает о появлении опасного трояна,
инфицирующего компьютеры под управлением операционной системы Apple Mac OS X.
Шпион OSX/OpinionSpy представляет собой модификацию вредоносной
программы, созданной для Windows-платформ в 2008 году. Троян проникает
на машину жертвы вместе с популярными приложениями и скринсейверами.
Иногда он замаскирован под «исследовательскую программу», навязываемую
вместе с легальным ПО как средство изучения пользовательского спроса.
OSX/OpinionSpy лишен интерфейса и работает с root-привилегиями
(при инсталляции запрашивает пароль администратора). Попав на ПК,
вредоносная программа открывает «чёрный вход» в систему и сканирует
доступное дисковое пространство, анализируя файлы. Кроме того,
мониторингу подвергаются все пакеты, передаваемые по локальной сети, что
позволяет шпиону собрать информацию о подключенных к ней компьютерах.
Троян внедряет свой код в приложения Safari, Firefox и iChat и
перехватывает пользовательские данные. Собранные сведения о владельце
ПК, его системе, привычках и контактах затем отсылаются на серверы
злоумышленников. Пользователю периодически приходится отбиваться от
запросов на предоставление информации и заполнение анкет, которые шпион
генерирует в форме диалогового окна. В довершение всего троян нарушает
нормальную работу компьютера.
К счастью, широкого распространения вредонос OSX/OpinionSpy пока
не получил.