Jump to content

Leap (компьютерный червь)

Умпа-Лумпа
Техническое название Прыжок.А
Псевдоним
Тип Червь
Подтип Вредоносное ПО
Классификация Неизвестный
Источник [Неизвестный]

Вредоносная программа Oompa-Loompa , также называемая OSX/Oomp-A или Leap.A , заражающий приложения и по локальной сети распространяющийся , представляет собой червь для Mac OS X , обнаруженный Apple охранной фирмой Intego 14 февраля 2006 года. [ 1 ] Leap не может распространяться через Интернет , а может распространяться только по локальной сети, доступной с использованием протокола Bonjour . В большинстве сетей это ограничивает его одной IP- подсетью . [ 2 ]

Доставка и заражение

[ редактировать ]

Червь Leap поставляется через iChat программу обмена мгновенными сообщениями в виде gzip, -файла, сжатого tar под названием последние картинки.tgz . Чтобы червь подействовал, пользователь должен вручную вызвать его, открыв tar-файл, а затем запустив внутри него замаскированный исполняемый файл.

Исполняемый файл замаскирован под стандартный значок файла изображения и утверждает, что отображает предварительный просмотр следующей ОС Apple. После запуска червь попытается заразить систему.

Пользователям, не являющимся администраторами, будет предложено ввести пароль администратора компьютера, чтобы получить право редактировать конфигурацию системы. Он заражает приложения не на диске, а при их загрузке, используя системный инструмент под названием «apphook».

Leap заражает только приложения Cocoa и не заражает приложения, принадлежащие системе (включая приложения, предварительно установленные на новом компьютере), а только приложения, принадлежащие пользователю, который в данный момент вошел в систему. Обычно это означает приложения, которые текущий пользователь установил с помощью перетаскивания, а не с помощью системы установки Apple. При запуске зараженного приложения Leap пытается заразить четыре последних использованных приложения. Если эти четыре человека не соответствуют вышеуказанным критериям, дальнейшего заражения в это время не происходит.

Полезная нагрузка

[ редактировать ]

После активации Leap пытается распространиться через список друзей iChat Bonjour пользователя. Он не распространяется ни через основной список контактов iChat, ни через XMPP . (По умолчанию iChat не использует Bonjour и, следовательно, не может передавать этого червя.)

Leap не удаляет данные, не шпионит за системой и не берет ее под контроль, но имеет один вредный эффект: из-за ошибки в самом черве зараженное приложение не запускается. [ нужна ссылка ] Это полезно, поскольку не позволяет людям продолжать запускать зараженную программу.

Защита и восстановление

[ редактировать ]

Распространенным методом защиты от этого типа компьютерных червей является отказ от запуска файлов из ненадежных источников. Существующую учетную запись администратора можно «объявить», сняв флажок «Разрешить этому пользователю администрировать этот компьютер». (В системе должна оставаться хотя бы одна учетная запись администратора для установки программного обеспечения и изменения важных настроек системы, даже если эта учетная запись создана исключительно для этой цели.)

Восстановление после заражения Leap включает удаление файлов-червей и замену зараженных приложений свежими копиями. [ нужна ссылка ] Переустановка ОС не требуется, поскольку системные приложения неуязвимы. [ 3 ]

  1. ^ Новый троянский конь для Mac OS X: Oompa-Loompa, также называемый OSX/Oomp-A или Leap.A , Intego , 14 февраля 2006 г. , получено 20 января 2012 г.
  2. ^ «Обнаружен первый вирус для Mac OS X» .
  3. ^ «Обнаружен первый вирус для Mac OS X» .
[ редактировать ]
Arc.Ask3.Ru: конец переведенного документа.
Arc.Ask3.Ru
Номер скриншота №: 7765627c27d761d7f034506080ece8cd__1701436500
URL1:https://arc.ask3.ru/arc/aa/77/cd/7765627c27d761d7f034506080ece8cd.html
Заголовок, (Title) документа по адресу, URL1:
Leap (computer worm) - Wikipedia
Данный printscreen веб страницы (снимок веб страницы, скриншот веб страницы), визуально-программная копия документа расположенного по адресу URL1 и сохраненная в файл, имеет: квалифицированную, усовершенствованную (подтверждены: метки времени, валидность сертификата), открепленную ЭЦП (приложена к данному файлу), что может быть использовано для подтверждения содержания и факта существования документа в этот момент времени. Права на данный скриншот принадлежат администрации Ask3.ru, использование в качестве доказательства только с письменного разрешения правообладателя скриншота. Администрация Ask3.ru не несет ответственности за информацию размещенную на данном скриншоте. Права на прочие зарегистрированные элементы любого права, изображенные на снимках принадлежат их владельцам. Качество перевода предоставляется как есть. Любые претензии, иски не могут быть предъявлены. Если вы не согласны с любым пунктом перечисленным выше, вы не можете использовать данный сайт и информация размещенную на нем (сайте/странице), немедленно покиньте данный сайт. В случае нарушения любого пункта перечисленного выше, штраф 55! (Пятьдесят пять факториал, Денежную единицу (имеющую самостоятельную стоимость) можете выбрать самостоятельно, выплаичвается товарами в течение 7 дней с момента нарушения.)