Сообщения о повальном заражении компьютеров каким-нибудь сверхзлобным и опасным вирусом, если они исходят от производителя антивирусного ПО, всегда вызывают некоторое недоверие. Вот и сейчас Dr.Web рассказал, что его специалисты обнаружили 550 000 компьютеров Mac по всему миру, зараженных трояном BackDoor.Flashback.39, и образующих довольно крупный ботнет. Как относиться к этой новости — решать нашим читателям, мы же позволим себе только передать её суть.
Итак, специалисты Dr.Web провели некое специальное исследование, с целью «оценить картину распространения троянской программы BackDoor.Flashback, заражающей компьютеры, работающие под управлением операционной системы Mac OS X. Сейчас в ботнете BackDoor.Flashback действует более 550 000 инфицированных рабочих станций, большая часть которых расположена на территории США и Канады. Это в очередной раз опровергает заявления некоторых экспертов об отсутствии угроз для пользователей Маков» (цитата с официального сайта drweb.com).
Троянец заражает ваши Маки в том случае, если не находит на жёстком диске следующих компонентов:
- /Library/Little Snitch
- /Developer/Applications/Xcode.app/Contents/MacOS/Xcode
- /Applications/VirusBarrier X6.app
- /Applications/iAntiVirus/iAntiVirus.app
- /Applications/avast!.app
- /Applications/ClamXav.app
- /Applications/HTTPScoop.app
- /Applications/Packet Peeper.app
Как видим, большинство из этих приложений — либо антивирусы, либо программы, контролирующие интернет соединение, но в списке также присутствует Xcode, а, значит, разработчики могут вздохнуть спокойно, им заражение не грозит в любом случае. Откуда такая лояльность троянца к разработчикам — неизвестно, но факт есть факт.
Dr.Web приводит также географию распространения зараженных троянцем компьютеров, как видим, наивысшая их концентрация находится в США. Вся карта целиком приведена ниже.
Что рекомендуют делать специалисты Dr.Web, чтобы избежать опасности стать частью этого обширного ботнета? Нет, не поставить антивирус, произведенный их компанией, а всего лишь скачать обновление безопасности от Apple, в котором эта уязвимость уже устранена.
Мы же, со своей стороны, настоятельно рекомендуем скачивать все обновления безопасности, предлагаемые Apple, даже если производители антивирусов о них не упоминают. Так оно спокойней будет.