Контакты
Подписка 2025
ТБ Форум 2026
Только на ТБ Форуме. Планы регуляторов на 2026, практика ИБ: СЗИ, КИИ, РБПО, сертификация, аттестация
Формируем ландшафт российской ИБ: регистрируйтесь →

Экс-сотрудник АНБ рассказал об эффективных методах атак на Мас

03/03/20

Бывший специалист АНБ Патрик Уордл (Patrick Wardle) продемонстрировал, что модификация старых вредоносных программ для Mac может быть более выгодной для развертывания вымогателей, шпионского ПО и других типов вредоносов. По его словам, такой подход приносит пользу за счет модификации «продвинутого» кода, написанного спонсируемыми правительствами группировками.

«В государственных агентствах есть хорошо финансируемые, обеспеченные, очень мотивированные хакерские группы, которые создают удивительное вредоносное ПО, которое проходит полное тестирование и полностью функицонально. Идея такова — может ли злоумышленник модифицировать чужие вредоносные программы для достижения собственных целей?», — отметил Уордл.

Mac attack

Уордл модифицировал несколько фрагментов кода таким образом, чтобы обойти встроенные в macOS системы защиты от вредоносного ПО. Поскольку сканер вредоносов Xprotect основан на сигнатурах файлов, изменения одного байта достаточно для того, чтобы полностью избежать обнаружения. После отзыва выданных Apple цифровых сертификатов достаточно просто переподписать программное обеспечение с помощью нового сертификата. Также можно легко отключить программные флаги, отображающие предупреждения при установке приложений из интернета.

В ходе эксперимента вредоносное ПО связывалось с командными серверами Уордла, а не серверами, указанными разработчиками. Эксперт мог полностью контролировать измененное вредоносное ПО.

Как отметил специалист, другие государства заинтересованы в использовании чужих вредоносов, что поможет сбить со следа специалистов в случае обнаружения атаки и укажет на исходного разработчика, а не того, кто воспользовался модифицированным вредоносным ПО.

Темы:АНБУгрозыMacМнения экспертов
TB_forum_sq
Узнайте, какие продукты, требования, подходы и практики формируют будущее российской отрасли ИБ
На ТБ Форуме 2026: СЗИ, РБПО, КИИ, сертификация →
Статьи по темеСтатьи по теме

Хотите сотрудничать?

Выберите вариант!

Печатное издание
Интернет-портал
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
ТБ Форум 2026
Безопасность АСУ ТП и КИИ на ТБ Форуме 2026
Регистрация открыта →

Еще темы...

More...