[ Ivan Dimkovic @ 05.04.2012. 23:14 ] @
Armija zombifikovanih Mac masina se siri i vec broji preko pola miliona :)

http://www.theregister.co.uk/2012/04/05/flashback_trojan_botnet/

Citat:

The Mac-specific Flashback Trojan created a zombie army of 550,000 Mac machines by exploiting a Java hole that Apple only patched on Tuesday, six weeks after Microsoft plugged it up on Windows machines.


U medjuvremenu je trojan uznapredovao, pa vise ne zahteva ni intervenciju korisnika za instalaciju sto ga cini 100% cistim virusom, cak i po definiciji najgorih Apple fanboya :))))

Citat:

The Flashback malware was capable of installing itself on unprotected Mac machines without user interaction, a factor that goes a long way in explaining the success of its spread. Users become infected simply by visiting a site loaded with exploit code, in drive-by-download-style attacks.


It just works!
[ Nedeljko @ 05.04.2012. 23:45 ] @
Pa, sa popularnošću je i to moralo da dođe.
[ ventura @ 05.04.2012. 23:50 ] @
Aaa pa čestitamo!! :)
[ maksvel @ 06.04.2012. 07:49 ] @
Da.. popularnost: Mac sa dve ostrice

:)
[ Dexic @ 06.04.2012. 11:50 ] @
Gde su ovi sto nemaju razloga za AV na Macu sada?:)

Ovo mi lici na jos jedan veliki Safari bug koji skroz kompromituje Mac - a bilo ih je podosta:
http://en.wikipedia.org/wiki/Pwn2Own
Svake godine prvo hakovan OSX zbog Safari-a :)
[ Nedeljko @ 06.04.2012. 12:33 ] @
Šta ovo zlo tačno radi?
[ valjan @ 06.04.2012. 13:23 ] @
Citat:
Nedeljko: Šta ovo zlo tačno radi?


Pa eno, dao je Ivan link u prvom postu - BackDoor.Flashback.39 sam po sebi ne radi ništa spekatakularno, osim što otvara mala vrata i pušta ostale drugare na "žurku". Između ostalog, u tom drugom talasu su našli i trojance koji mažnjavaju lozinke i e-banking podatke iz Safarija, kao i alate koji preusmeravaju pretragu tamo gde zločesti momci to žele, pretpostavlja se za razne šeme sa varanjem AdSense i sličnih programa, ili usmeravanje na scareware sajtove i slično. Ako te mrzi da čitaš ceo članak, i mene mrzi da detaljnije prepričavam :-)
[ mr. ako @ 06.04.2012. 14:49 ] @
Dobro, sada stvarno moramo da priznamo da je Mac postao popularan proizvod. :) Jedva cekam da cujem pokusaje odbrane Apple fanboya.
Inace, fokus hakera definitivno treba da ide u tom pravcu, jer je mnogo isplativije ceprkati po kreditnim karticama ljudi koji su pazarili Mac, nego piratovali Win. :D
[ Nedeljko @ 06.04.2012. 14:59 ] @
Pogledao sam članak i koliko vidim, taj što ne zahteva intervenciju korisnika se instalira na nezaštićenom meku, a da ne bi bio zaštićen neophodan je neki prethodnik koji se uz dozvolu korisnika instalira kao šatro apdejt fleša.
[ Dexic @ 06.04.2012. 15:20 ] @
Citat:
mr. ako: Dobro, sada stvarno moramo da priznamo da je Mac postao popularan proizvod. :) Jedva cekam da cujem pokusaje odbrane Apple fanboya.
Inace, fokus hakera definitivno treba da ide u tom pravcu, jer je mnogo isplativije ceprkati po kreditnim karticama ljudi koji su pazarili Mac, nego piratovali Win. :D


Kad dodaju tri nule na brojku iz clanka mogu kucnuti na vrata XP-u :)
[ Srđan Pavlović @ 06.04.2012. 15:56 ] @
Jbg, ljubav je ljubav:

http://www.b92.net/info/vesti/..._category=78&nav_id=598156
[ Shadowed @ 06.04.2012. 16:46 ] @
Ovakva vest je bila i kada se pojavila prethodna verzija iPad-a..
[ Srđan Pavlović @ 06.04.2012. 17:57 ] @
Pa dobro sto da ne, relativno zdrav covek moze sasvim OK da funkcionise i sa jednim bubregom
[ maksvel @ 06.04.2012. 18:00 ] @
Izgleda da može i bez jednog mozga.


Mada, ključna je reč "relativno".

[ Zoran Milovanovic @ 06.04.2012. 18:46 ] @
Citat:
Shadowed: Ovakva vest je bila i kada se pojavila prethodna verzija iPad-a..


S jednom razlikom. Proslog puta je bila plasirana prica o decaku i njegovim postupcima, a sada:

Citat:
Peking -- Pet osoba, među kojima je i hirurg, uhapšeni su u Kini jer su omogućili jednom tinejdžeru da proda bubreg kako bi sakupio novac za kupovinu ajfona i ajpeda.


[ Dexic @ 06.04.2012. 19:55 ] @
TO je valjda isti klinja, ovo je samo outcome - da su pohapsili "zaduzene";)
[ degojs @ 07.04.2012. 17:34 ] @
Kaspersky Lab Expert Igor Soumenkov said researchers arrived at that number by registering a domain name used as a fallback command and control channel and logging the number of machines that reported to it.

In less than 24 hours, a total of 600,000 unique bots connected to their server.

...

Because Kaspersky's analysis used passive OS fingerprinting techniques, however, they estimated that more than 98 percent of the incoming network packets were generated by Macs.

By contrast, they estimated that 0.7 percent came from Linux machines, 0.6 percent came from Windows 7 or Windows 8 PCs, 0.3 percent from FreeBSD, and 0.5 percent came from machines running an unidentified OS.
[ KengurBGD @ 07.04.2012. 20:58 ] @
Da se razumemo MAC nije nikad bio otponiji na viruse isključivo samo zato što je ne znam koliko dobro dizajniran da bude otporan na viruse.
Otporniji je iz jednog najbitnijeg razloga:
1. Mac trziste je višestruko manje nego Windows i zauzima po statistici od 9.1% i odnosnu 83.2% procenta od Windows-a

Web Statistics sa w3schools
Win7: 48.7% Vista: 4.5% Win2003: 0.7% WinXp: 30.0% Linux: 5% Mac: 9.1% Mobile OS: 1.3%

Što znaci da je visestruka isplativije tražiti mane Windows-u nego Mac-u.
E sad naravno ovih 9.1% ili ako je greška npr. 15% Mac-a to uopšte nije malo na globalnom nivou i tu su upitanju milioni korisnika tako da što MAC bude populatniji to možemo očekivati više i više napada za njega.
[ Nedeljko @ 07.04.2012. 21:42 ] @
Zanimljiva statistika, ali definitivno netačna. Zasnovana je na vrlo pristrasnom uzorku - uzorku posetilaca tog sajta koji je namenjen vrlo maloj populaciji.
[ Dexic @ 07.04.2012. 23:39 ] @
Citat:
KengurBGD:Otporniji je iz jednog najbitnijeg razloga:
1. Mac trziste je višestruko manje nego Windows i zauzima po statistici od 9.1% i odnosnu 83.2% procenta od Windows-a

Nema Mac 9.1% trzista, vec Apple ima 9.1% desktop/laptop/tablet trzista. Sam Mac OSX ima nekih 3%.
[ degojs @ 07.04.2012. 23:55 ] @
Citat:
Web Statistics sa w3schools


Los izvor jer mali broj ljudi uopste posecuje ovaj sajt. Koga to interesuje? Samo one koji se bave istim.
[ HeYoo @ 08.04.2012. 00:38 ] @
Znas li za neki relevantan izvor sa bitno drukcijim rezultatima?
[ Dexic @ 08.04.2012. 01:07 ] @
Pa konkretne brojke o broju isporucenih jedinica?
http://www.pcworld.com/article..._in_pc_shipmentsor_did_it.html
http://www.theverge.com/2012/3...t-market-q4-11-kindle-fire-idc
[ HeYoo @ 08.04.2012. 01:44 ] @
Broj isporucenih jedinica cega??
Ne vidim kako to moze biti relevantno u kontekstu ove teme pogotovo sto se i na linkovanim sajtovima mesaju babe i zabe.
[ degojs @ 08.04.2012. 03:34 ] @
Citat:
Znas li za neki relevantan izvor sa bitno drukcijim rezultatima?


Znam, potrazi na Google, pa ces dobiti nekoliko izvora.
[ Nedeljko @ 08.04.2012. 08:27 ] @
Citat:
degojs: Los izvor jer mali broj ljudi uopste posecuje ovaj sajt. Koga to interesuje? Samo one koji se bave istim.


Nije loš zbog toga, jer je uzorak od npr. 1000 instanci (a taj sajt ima ohoho više posetilaca) više nego dovoljan za relevantne podatke ako je nepristrasan. Taj izvor je loš zato što barata sa vrlo pristrasnim uzorkom, a ne zbog obima uzorka.
[ symbian_6p @ 08.04.2012. 09:23 ] @
dzabe ste se radovali djecaci..:)
[ Dexic @ 08.04.2012. 12:47 ] @
Citat:
HeYoo: Broj isporucenih jedinica cega??
Ne vidim kako to moze biti relevantno u kontekstu ove teme pogotovo sto se i na linkovanim sajtovima mesaju babe i zabe.


Broj isporucenih PC desktopa, laptopa, tableta.... bilo u zadnjeg tromesecju, bilo u nekom periodu do sada.
Mislis da postoji nesto konkretnije od toga?
[ degojs @ 08.04.2012. 15:57 ] @
Citat:
Taj izvor je loš zato što barata sa vrlo pristrasnim uzorkom, a ne zbog obima uzorka.


Pa sta sam ja napisao?

"Los izvor jer mali broj ljudi uopste posecuje ovaj sajt. Koga to interesuje? Samo one koji se bave istim."

[ Nedeljko @ 08.04.2012. 16:09 ] @
Kao što i sam navodiš, napisao si da je izvor loš jer sajt posećuje mali broj ljudi (jer su programeri mali procenat ukupne populacije).

Kada bi sajt posećivao 10x manji broj ljudi nego što je sada slučaj, ali da čine reprezentativan uzorak, statistika bi bila super. Međutim, uzorak je vrlo nereprezentativan. Obim uzorka (broj posetilaca) je više nego OK, ali to nije dovoljno.
[ degojs @ 08.04.2012. 16:26 ] @
Ne. Nisam to napisao. Nego sam napisao da taj sajt posecuju ljudi koje interesuju web tehnologije.
[ Nedeljko @ 08.04.2012. 16:41 ] @
Citat:
degojs: Pa sta sam ja napisao?

"Los izvor jer mali broj ljudi uopste posecuje ovaj sajt. Koga to interesuje? Samo one koji se bave istim."


Šta je ovo podvučeno?

Tačno je da je izvor loš ne zato što mali broj ljudi posećuje taj sajt, nego zato što nereprezentativan skup ljudi posećuje taj sajt (ljudi sa tačno određenim interesovanjem).

No, ne vidim čemu ova rasprava kada nam je obojici jasan razlog zbog kojeg je izvor loš. Loše si se izrazio, ja sam to ispravio i ne vidim kuda dalje ovo vodi.
[ degojs @ 08.04.2012. 16:45 ] @
Pa ne mozes da izdvojis tu prvu recenicu iz konteksta. Ima i onaj drugi deo.

[ Nedeljko @ 08.04.2012. 17:49 ] @
Pa, eto ga kontekst - mali broj ljudi posećuje sajt jer pripadaju malom skupu. Taj skup uopšte nije mali za statistiku, već je nereprezentativan za statistiku. Skup može da bude mali, a reprezentativan. Na primer, ljudi koji se zovu na "A", a prezivaju na "B".
[ KengurBGD @ 08.04.2012. 18:30 ] @
Citat:
Dexic:
Citat:
Citat: KengurBGD:Otporniji je iz jednog najbitnijeg razloga:
1. Mac trziste je višestruko manje nego Windows i zauzima po statistici od 9.1% i odnosnu 83.2% procenta od Windows-a

Nema Mac 9.1% trzista, vec Apple ima 9.1% desktop/laptop/tablet trzista. Sam Mac OSX ima nekih 3%.

Citat:
Nedeljko: Kao što i sam navodiš, napisao si da je izvor loš jer sajt posećuje mali broj ljudi (jer su programeri mali procenat ukupne populacije).
Kada bi sajt posećivao 10x manji broj ljudi nego što je sada slučaj, ali da čine reprezentativan uzorak, statistika bi bila super. Međutim, uzorak je vrlo nereprezentativan. Obim uzorka (broj posetilaca) je više nego OK, ali to nije dovoljno.


OK složićemo se svi zajedno da izvor nije najbolji ili najtačniji ali statistika koju sam postavio nije poenta onoga što sam hteo da kažem a vi pokrenuste čitavu raspravu o tome :). Da li ljudi globalno koriste MAC OSX 3%, 9% 15% jedno je sigurno da taj broj sigruno ne prelazi više od 15%-20% (možda ako se gleda samo izdvojeno u Americi).
Ono o čemu bi mene zanimalo da više čujem jeste da li iza reklame "Sa MAC OS nećete imati probleme sa virusima" stoji njegova napredna implementirana sigurnost ili zapravo ranjivost koja je nedovoljno iskorišćena.
[ Dexic @ 08.04.2012. 20:42 ] @
Pa da bi smo odredili da li je u pitanju veca popularnost ili je tek nadjen neki razlog da se stavi AV, prvo moramo da vidimo koliko je OSX rasprostranjen.
[ Nedeljko @ 08.04.2012. 21:14 ] @
Ni blizu vindouza. U tome je suština.
[ degojs @ 08.04.2012. 21:16 ] @
Citat:
već je nereprezentativan za statistiku


Pa sta pise ovde:

Citat:
Koga to interesuje? Samo one koji se bave istim.


Jbte :(

Ja vise da tupim necu, a ti sta god hoces.
[ anon315 @ 09.04.2012. 22:40 ] @
Citat:
Šta ovo zlo tačno radi?


Pravi njegovom autoru debele pare, slično kao što je radio Storm botnet na Windows-u.

Poptuno je prirodno sto se pojavilo i na Macu, neobrađena niša (a nije mala), mislim za hakere

Elem, haker napiše malo parče softvera koje distribuira na neki način (exploit, socijalni inženjering, whatever) na što veći broj računara.

Haker kontroliše (command and control center) celu armiju tzv. zombi računara koji čine bot mrežu.

Mogućnosti su neograničene: DDOS napadi, slanje spama, klik prevare, krađa identiteta, kreditnih kartica, podataka...

Haker sa tolikom armijom može svasta da valja na crnom tržištu: prodaje usluge za DDOS napade i spam, prodaje podatke o kreditnim karticama, čak prodaje deo svoje bot mreže drugim hakerima...

Samo izgleda da nije baš toliko sofisticiran ovaj za Mac, čim je pao command and control centar, klijent-server arhitektura botneta ima single point of failure problem.

Mala digresija, gledajući ovaj procvat Web-a i punu eksploataciju klijent-server arhitekture, gde se sve veći fokus daje edge-u mreže (Web 2.0 paradigma), sve mi se čini da će sledeći stupanj interneta biti migracija na potpuno eksploatisanje peer-to-peer arhitekture, gde će edge imati potpuni akcenat (bilo da ga kontroliše čovek ili je autonoman), kao i njegova komunikacija sa ostalim peer-ovima, bez centralnog autoriteta (što polako vidimo sa Bittorrent-om, Skype-om itd.)

Elem, izgleda da i hakeri isto to misle, pa je pravi cutting edge napraviti P2P botnet sa custom enkriptovanim protokolom, što je pravi horor za security stručnjake, jer ne postoji SPOF.

Verovatno će se u nekoj skorijoj budućnosti pojaviti P2P botnet za Mac, ukoliko već nije

[ plus_minus @ 14.04.2012. 12:57 ] @
Citat:
Vanja Petreski:
...
...
...
Verovatno će se u nekoj skorijoj budućnosti pojaviti P2P botnet za Mac, ukoliko već nije


Svaki početak je spor i težak.
Samo polako. Biće, naravno.
[ bu2nin @ 22.04.2012. 14:34 ] @
5,2% kad bi googlao prije nego što propričaš je sam OSX.
S obzirom da oni uz svaki OS prodaju i prilično skupu mašinu, uspjeh postaje prilično impresivan.
U brojkama to je oko 5mil računara prodato svakih tri mjeseca, prosječne vrijednosti iznad 1000$.

A ovaj virus je smješan.
Ja sam bio fanboy, više nisam, ali moram da poštujem statistiku. Brutalno su bolji od ostalih.
[ Dexic @ 22.04.2012. 14:49 ] @
Citat:
bu2nin: 5,2% kad bi googlao prije nego što propričaš je sam OSX.


A gde si to video konkretno?
[ Srđan Pavlović @ 22.04.2012. 15:49 ] @
Ovde imas za 2011. izvore nekoliko njih:

http://en.wikipedia.org/wiki/U...ing_systems#Estimates_for_2011
[ Dexic @ 22.04.2012. 16:52 ] @
I gde tu stoji da IMA 5%? Kaze "Desktop market share", sto ukljucuje (ili se ne zna da li ukljucuje) tablete. Znaci OSX je i dalje statisticka greska.
[ bu2nin @ 22.04.2012. 23:33 ] @
OSX ne uključuje ipad. Sa ipadom ide duplo na više.
Uopšte se ne radi o procentu goree dolje, radi se o tome da će oni prodati preko 20 miliona samo macova u 2012 i ta brojka će i dalje rasti.

Umjesto da neko postavi čisto hejtersku temu (pa bio on i admin) bolje da se postavi tema zašto konkurencija ne uspjeva da reaguje već dugo vremena, ni na polju tableta ni na polju PCja.
Ne radi se o ljepoti sigurno, HP ima predivne modele. Ne radi se o marketingu, Microsoft sam ulaže milijarde u marketing, pa ga jedna, da ne kažem jednostavna MAC vs PC kampanja ostavi popišanog, a i ne radi se samo u ogromnim novčanim rezervama koje Apple posjeduje, jer ih nije imao u vremenu kad je narastao.

Možda je do comunitija, ali sam on ne može ovolike brojke da postigne u prodaji. Još pride, mišljenja sam da je Apple inc. totalno zapostavio MUGove.

Otvoren sam za ideje.

[Ovu poruku je menjao flighter_022 dana 09.06.2012. u 14:12 GMT+1]
[ explicit123 @ 23.04.2012. 01:12 ] @
Citat:
bu2nin: OSX ne uključuje ipad. Sa ipadom ide duplo na više.
Uopšte se ne radi o procentu goree dolje, radi se o tome da će oni prodati preko 20 miliona samo macova u 2012 i ta brojka će i dalje rasti.

Umjesto da neko postavi čisto hejtersku temu (pa bio on i admin) bolje da se postavi tema zašto konkurencija ne uspjeva da reaguje već dugo vremena, ni na polju tableta ni na polju PCja.
Ne radi se o ljepoti sigurno, HP ima predivne modele. Ne radi se o marketingu, Microsoft sam ulaže milijarde u marketing, pa ga jedna, da ne kažem jednostavna MAC vs PC kampanja ostavi popišanog, a i ne radi se samo u ogromnim novčanim rezervama koje Apple posjeduje, jer ih nije imao u vremenu kad je narastao.

Možda je do comunitija, ali sam on ne može ovolike brojke da postigne u prodaji. Još pride, mišljenja sam da je Apple inc. totalno zapostavio MUGove.

Otvoren sam za ideje.


Dosta njih, tj. vecina bar u mom okruzenju, iako poseduje njihov hardver ne koristi OSX vec nesto drugo.

[Ovu poruku je menjao flighter_022 dana 09.06.2012. u 14:13 GMT+1]
[ plus_minus @ 23.04.2012. 01:23 ] @
Citat:
bu2nin: ....
...
....

Možda je do comunitija, ali sam on ne može ovolike brojke da postigne u prodaji. ....
....



Jesi li hteo da napišeš 'zajednice' pa nisi mogao da se setiš kako to beše glasi ili.. ?
[ Dexic @ 23.04.2012. 10:06 ] @
Citat:
bu2nin: OSX ne uključuje ipad. Sa ipadom ide duplo na više.

Ne, sa iPadom dostizu 10%, ali nigde konkretne shipment ili total use brojke za SAMO OSX. Ne znamo koliko ide bez iPad-a, a zadnje sto sam video je bilo ispod 5%.
Takodje to je bio SHIPMENT, znaci najnovije brojke a ne total usage, gde je jos manji procenat Mac-ova.

Citat:
Uopšte se ne radi o procentu goree dolje, radi se o tome da će oni prodati preko 20 miliona samo macova u 2012 i ta brojka će i dalje rasti.

To je tebi 5%? Procenjuje se da je prodato 350 miliona racunara prosle godine. Znaci ovo bi bilo... 1%?:)

Citat:
Umjesto da neki klipan postavi čisto hejtersku temu (pa bio on i admin) bolje da se postavi tema zašto konkurencija ne uspjeva da reaguje već dugo vremena, ni na polju tableta ni na polju PCja.

Jesi li siguran da nije u pitanju samo ego korisnika taj koji drugi ne umeju da kopiraju? :D
Koja Windows kampanja? Kad Apple drzi 99% reklama u serijama i filmovima gde smeju da se vide SAMO Apple racunari (bilo kog tipa), ti mislis da neko drugi ima kampanju?:)
[ Ivan Dimkovic @ 23.04.2012. 10:45 ] @
Citat:

Umjesto da neki klipan postavi čisto hejtersku temu (pa bio on i admin) bolje da se postavi tema zašto konkurencija ne uspjeva da reaguje već dugo vremena, ni na polju tableta ni na polju PCja.


Lepo kaze Dexic... ocigledno ego Apple fanboya niko ne moze da iskopira :)

Verovatno je u pitanju neki super tajni recept koji se cuva iza 20 brava.

Nego, ova ti je tema hejterska a Mac vs. PC kampanju nazivas "jednostavnom"... konzistentnost fanboyima nikad nije bila jaca strana izgleda :-)
[ Dexic @ 23.04.2012. 20:27 ] @
Three words: Lisa Simpson Mac :)
The Simpsons S20:Ep7: Steve Mobs
[ mikikg @ 26.04.2012. 00:30 ] @
Ok ljudi, znam da su pojedini jedva cekali da se ovako nesto desi i onda brze-bolje na forum da o tome "nesto kazu" a pri tom zaboravljaju koliko su puta do sad imali problema na svojim racunarima i OS, ali ajd da stavimo to sa strane i da pricamo o konkretnom tehnickom problemu. Mozemo do prekosutra da se prepucavamo dal je ovaj ili onaj OS sigurniji ... NISTA nije sigurno! :) ... busili su i FreeBSD, Gentoo, NGINX, razni HW firmware, GSM protokol, IPV4, IPV6 i sve zivo sto je moglo da se izbusi tj programe i sisteme koji vaze za najsigurnije na planeti ... Dzaba nam blindirana vrata od pola tone sa laserima, alarmima i ne znam cime ako kljuc od tih vrata ostavimo ispod krpare :) ... Naravno da ce da se nadje neko toliko pametan da pogleda ispod krpare ...

Elem, jel zna neko tehnicke detalje sta/kako se tu desava sa ovim virusom?

Na par stranica sam procitao da se radi o rupi u Java VM preko koje uspevaju da upucaju Launch script u ~/Library/LaunchAgents. Evo link za checker koji upravo to i proverava http://www.amsys.co.uk/app/sabpub.zip

Probao sam to na nekoliko masina i nista nije detektovao, ali me i dalje interesuje tehnicka pozadina toga.

[Ovu poruku je menjao mikikg dana 26.04.2012. u 01:48 GMT+1]
[ Dashkes @ 11.05.2012. 13:08 ] @
Da se vratimo na temu. :)

Doctor Web analyzes objects downloaded by BackDoor.Flashback onto infected Macs

April 27, 2012

Doctor Web virus analysts continue to study the first-ever large-scale botnet created by means of BackDoor.Flashback and comprised of computers running Mac OS X. Files downloaded by the Trojan horse from servers controlled by criminals have become one of the main subjects for analysis.

BackDoor.Flashback.39 exploits a Java vulnerability to save an executable and configuration file, responsible for its automatic launching by launchd, onto a hard drive of the compromised Mac. Then BackDoor.Flashback.39 connects to a control server, downloads an executable onto the infected machine and installs it in the system. At this moment the Trojan brings up a dialogue window prompting the user to enter an administrator password. If the user does enter the password, the malicious program runs with elevated privileges, but even if they don't, the Trojan will be saved in the user's home directory and launched with the current user permissions. It will be enough to perform its malicious tasks.

The downloaded malignant application interacts with two types of control servers. Servers belonging to the first category intercept web search traffic and redirect the user to malicious sites controlled by criminals. The second group issues commands to bots to perform backdoor tasks in the compromised system. Doctor Web analysts managed to take over control server domain names known to BackDoor.Flashback payload malware and analysed requests sent by bots to servers.

Control server names of the first group are generated using the list found in the Trojan’s configuration data; in addition, another domain name list is created where resulting names are determined by the current date. The second level domain name is the same, while a top-level domain name can be org,. com,. co.uk,. cn,. in. The Trojan horse sends consecutive requests to control servers according to its generated list. An /owncheck/ or /scheck/ GET request sent to a server contains the infected Mac's UUID in the useragent field. If the reply contains a SHA1 hash value of the domain name, this domain will become trusted and from this moment on will be considered to be a command server name. First domains in this category have been successfully taken over by Doctor Web since April 12, 2012.

Once the malicious program has determined a domain of the first category, it begins to search for a second type domain. The bot uses the list found in its configuration data to send the /auupdate/ GET-request to a number of control servers. The useragent field in these requests contains detailed information on the infected system. The request example can be found below:

20|i386|9.8.0|4DE360BE-E79E-5AD6-91CF-D943761B3785|6bbbbfb49b1659ebaaadffa20215bfc787577bd8|001|007|0

Where:
1. bot version
2. hw.machine)
3. kern.osrelease
4. Hardware UUID
5. payload file SHA1 value
7. third-party browser availability bitmask
8. constant
9. value indicating bot privileges 0 — ordinary user, 1 — privileged user

If the control server does not return a correct reply, the Trojan uses the current date to generate a string that serves as a hash tag in a search using http://mobile.twitter.com/searches?q=<string>. For example, some Trojan versions generate a string of the "rgdgkpshxeoa" format for the date 04.13.2012 (other bot versions can generate a different string). If the Trojan manages to find aTwitter message containing bumpbegin and endbump tags enclosing a control server address, it will be used as a domain name. Doctor Web began to take over domains of this category on April 13, but on the following day, Saturday, April 14, the Twitter account registered by Doctor Web analysts for this purpose was blocked.

As of April 13, 2012, 30 549 requests containing a UUID were sent to control servers of the first domain name category in 24 hours and 28,284 requests containing a UUID were transmitted to control servers of the second domain name category in the same period of time. Total 95 563 requests containing a UUID were sent to servers meant to control BackDoor.Flashback payload from April 12 till 26, 2012. Other statistical data obtained during the 24 hour analysis of requests sent by BackDoor.Flashback payload to control servers on April 13, 2012, is presented on the graph below.









Original
[ mikikg @ 13.05.2012. 04:07 ] @
Ovo su vec dosta korisnije informacije ... tnx @Dashkes

Koliko vidim najgore je prosao Leopard sa 10.8 kernelom (48,41%), zatim kernel 9.8 (zaboravio sam ime te verzije, stari PPC racunari su u pitanju) i onda Snow Leopard sa 11.3 kernelom. Sad je pitanje da li su same te verzije bile sklone ovoj infekciji ili prakticno nema veze jer je u pitanju bio problem sa JAVA. Dodatno nije poznato koliko je koja verzija uopste zastupljena kod korisnika jer naravno nemaju svi instaliranu poslednju verziju OS-a.

Takodje je interesantan podatak da je broj infekcija sa administrativnim (root) privilegijama svega 12% sto do nekle pokazuje na disciplinu samih korisnika OS X-a tj koliko se malo korisnika usudilo da tamo nekom alertu ukuca svoju administrativnu sifru, a pokazuje i to da doticni exploit nije mogao da eskalira i preuzme root privilegije (osim ako mu sam korisnik kucanjem sifre nije dao) jer bi onda broj takvih infekcija verovatno bio 100% :) ... ipak je Apple OS nastao od baze UNIX-a gde su te stvari (korisnicke role i privilegije) fundamentalno dobro resili u startu ...

Inace, ovde je ocigledno JAVA napravilia celu "frku". Sad ne znam da li su u Apple zbog ovog incidenta ili su to planirali i pre da urade, JAVA i Flash ubuduce vise nece biti instalirani po default u sistemu jer ne zele da imaju ovakve ili slicne situacije. Naravno ako korisnik to eksplicitno zeli, moze da instalira. Dodatno, ubuduce ce sve aplikacije koje se budu instalirale na racunar (oficialne sa Apple Store) biti konstrolisane pomocu kriptografskih potpisa i uporedjivanjem sa centralnim serverom u cilju jos vece sveobuhvatne sigurnosti OS-a. Meni se ovo iskreno ne svidja ali hteli ste sigurnost eto vam je :) Ovo je samo jedan segment sigurnosti ali se jos uvek niko nije (ozbiljno) bavio sigurnoscu samog Safari web browsera i pratece Javascript koje je potencialno mesto za neke nove infekcije. Naravno, ovde i dalje ostaje stari problem sa hakovanim aplikacijama koje mogu vrlo lako dovesti do infekcije OS-a jer vecina njih zahteva neki deo administrativnih privilegija (kucanjem sifre) za ispravan rad (npr Adobe programi i sl.).
[ degojs @ 15.05.2012. 00:19 ] @
Kada treba da zakrpaju propuste u sistemu, meseci im nisu dovoljni.. a kada je u pitanju:



We all know the Siri says some funny things, but it looks like Apple wasn't a fan of the automated assistant's response to the question "What is the best smartphone ever?"

The Next Web spotted that the assistant offered up the Lumia 900 as an answer to the question last week, but Apple has acted quickly and changed the response.

You'll now be told that the answer is indeed the iPhone 4S, with responses like "the one you're holding" and "you're kidding, right?"
[ EArthquake @ 16.05.2012. 23:25 ] @
malo vise detalja o tome kako malware radi

http://www.symantec.com/connec...verview-and-its-inner-workings

[ Marcus Naissus @ 08.06.2012. 07:51 ] @
Citat:
KengurBGD: Da se razumemo MAC nije nikad bio otponiji na viruse isključivo samo zato što je ne znam koliko dobro dizajniran da bude otporan na viruse.
Otporniji je iz jednog najbitnijeg razloga:
1. Mac trziste je višestruko manje nego Windows i zauzima po statistici od 9.1% i odnosnu 83.2% procenta od Windows-a

To što si napisao nije glavni razlog. Kada bi 9% (ili neka slična cifra) virusa koji postoje napadali Mac, tek tad bi to moglo da ti prođe kao neki izgovor zašto za Windows ima više virusa, ali obzirom da još nismo čuli ni za jedan pravi virus koji može da napravi neku veću štetu na Mac kojem nisu prethodno isključene sigurnosne mere, to što si napisao jednostavno ne pije vodu.

Citat:
KengurBGD: Što znaci da je visestruka isplativije tražiti mane Windows-u nego Mac-u.

Windows je popularan zbog toga što radi i na jeftinim kompovima i zato što ga po siromašnim državama koriste piratski. Po Indiji i sličnim zemljama gde ljudi jedva skupe za komp uglavnom se Windows koristi, a Macove tamo skoro niko i ne kupuje (jer jednostavno nemaju para za Mac), dok je u bogatim državama poput SAD procenat Mac korisnika dosta veći. Kako bi onda kriminalcima moglo da bude "isplativije" da upadaju u jeftine kompove iz Indije, Bagladeša, Kambodže i sličnih država, umesto u kompove ljudi kojima nije problem da daju preko 1000 evra za komp? Ne kažem ja da smo svi mi Mac korisnici bogati (nisam ni ja bogat, ali više volim da štedim za nešto kvalitetno, nego da dam pare za neku šklopociju) ali obzirom da bogataši uglavnom koriste Macove zbog lepog dizajna i da je procenat Mac korisnika u državama poput SAD veći, dolazi se do zaključka da prosečan Mac korisnik ima mnogo više para na računu od prosečnog PC korisnika, pa opet nije bilo neke epidemije na Mac OS X, a ima već više od jedne decenije kako je izašao.

Glavni razlog za sigurnost OS X-a je Apple filozofija i disciplina starih Mac korisnika (onih koji nisu novi Mac korisnici koji su došli sa Windowsa i još slede neku Windows filozofiju). Pošto skoro svi programi moraju da slede Apple filozofiju ako žele da postanu popularni (jer Apple korisnici uglavnom izbegavaju programe koji previše odudaraju od te filozofije... pa i programi velikih firmi koje ne slede Apple filozofiju nisu baš nešto popularni na Mac... na primer mnogi neće da koriste Picasau jer njen interfejs previše odudara od nekog Apple standarda), većina programa ne traži administratorske privilegije, a kada neki program to traži, to je uglavnom samo onda kada su mu takve privilegije i potrebne, tako da ako neki levi program bude tražio administratorske privilegije, većina korisnika mu ih jednostavno neće dati. Windows sada takođe traži da korisnik potvrdi da li bi neki program trebalo da dobije administratorske privilegije, ali pošto na Windows skoro svaki program ima neku svoju filozofiju, pa za instalaciju skoro bilo čega na Windowsu korisnik daje administratorske privilegije programu, to na Windowsu nema baš previše smisla jer su mnogi korisnici jednostavno naviknuti da daju administratorske privilegije svakom programu koji ih zatraži.
[ Nedeljko @ 08.06.2012. 10:50 ] @
Pa, ni za vin ne postoje "pravi virusi koji naprave ozbiljnu štetu osim ako su bezbednosne mere isključene".

Drugo, ovo jednostavno nije tačno:

Citat:
Marcus Naissus: bogataši uglavnom koriste Macove zbog lepog dizajna


Mek ni u jednom segmentu nije popularniji od vina. Ako mek u celini uzima oko 5% tržišta, onda se u bogatijim krugovima uzima mek u 15% slučajeva.

Poenta je da se vin virusi mnogo brže šire, jer bi za mek virus trebalo pretpostaviti da zaraženi korisnik ima kontakte sa više mek korisnika, što je pogrešna pretpostavka.
[ Ivan Dimkovic @ 08.06.2012. 11:12 ] @
@Marcus Naissus,

Procenat OS X-a u USA je i dalje mali - pricamo o broju izmedju 10 i 15%, i zbog toga je daleko isplativije praviti Windows malware zato sto kacis daleko vecu korisnicku bazu. Bogatstvo je tu manje bitan parametar jer je najveci broj ljudi u srednjoj klasi i ima kreditne kartice sa kojih i ovako i onako ne mozes da maknes ogromnu lovu odjednom inace ces odmah biti flegovan u fraud-track sistemu. Daleko bolja strategija za lopova da se dokopa brojcano vece kolicine kartica (dakle, Windows) i da skida manje sume sa svake od njih.

Jos jedna bitna stvar su firme - u kojima cesto imas matore Windows XP + IE6 instalacije koje se ne apdejtuju. Sa takvim masinama lako dodjes i do kompanijskih kreditnih kartica za kupovinu, instaliras svoje spam-botove na dobrim linkovima i sl...

Apple "filozofija" sa tim blage veze nema. Bas kao i PC, i Mac masine kupuje dobar broj ljudi koji je tehnicki potpuno nepismen - i takvi ljudi apsolutnog pojma nemaju sta su to "administratorske privilegije". Ta ekipa koja "sledi Apple filozofiju" (valjda HMI dizajn) je obicno daleko vise IT obrazovana pa ne prave takve greske posto imaju mnogo duze iskustvo u radu sa racunarima.

Da ne pricamo o tome da sigurno postoji tendencija da na Windowsu imas vise IT nepismenih iz prostog razloga sto u ponudi postoje jako jeftine masine koje su pristupacne siromasnim ljudima. To ne znaci da su siromasni ljudi IT nepismeni, daleko od toga - ali posto postoji % takvih gde siromasnost proistice iz nemanja skolovanja, sanse da je ta osoba IT nepismena nisu male.

Sve u svemu, cyber-kriminalci znaju jako dobro da urade istrazivanje trzista.
[ Rudi47 @ 21.06.2012. 00:26 ] @
kad vec imaju te adrese, zar ne bi bilo korisno da moze svako da ode na sajt antivirusne kompanije i da mu se ispise jel njegova adresa medju tim detektovanim u botnetu? (sto naravno ne moze garantovati da racunar nije zarazen). ili je to protiv nekog zakona o privatnosti i slicno?
[ mr. ako @ 26.06.2012. 13:24 ] @
Priznali su i zvanicno.
http://www.wired.com/wiredenterprise/2012/06/mac_viruses/

Zamislite sokiranost fanboyeva sada jer ne mogu da kazu "Mac is better than PC because Macs don't get viruses", a iz centrale stiglo naredjenje da se promeni mindset...

[ mikikg @ 26.06.2012. 14:09 ] @
@mr. ako Eh da je sreca da za Windows negde kazu "Izvinte prebrojali smo se, nema 485.328 kako smo prvo prebrojali nego 'samo' 28.341 razlicitih virusa za Windows" :))) ... tat bi Windows bio extra cool :)
[ mr. ako @ 27.06.2012. 00:04 ] @
Ne znam, meni nije QL ni ovako ni onako... jbe mi se da mi OS u narodu bude poznat kao "cool", sve i da ima 1 virus samo. Koristim ga kao i bilo koju drugu alatku... cekic, klesta, gedore... i nikad nisam pomislio da ih dizem u nebesa, hvalim bez razloga niti slepo idealizujem po naredjenju Black&Decker-a (tj. kompanije koja proizvodi doticni alat).
[ mikikg @ 27.06.2012. 00:45 ] @
Zavisi kakvim poslom se bavis pa ti trebaju alatke, ako radis sa ekserima i drvetom cekic je cekic, ali ako radis recimo sa finijim stvarima (npr programiranjem i elektronikom kao ja) jako mi bitno da alat bude kvalitetan i tu za primer pravim razliku izmedju kineske pincete od 300 din koja se krivi sama po sebi u odnosu na istog oblika i dimenzija pincete napravljenu od specificne legure nerdjajucek celika. Konkretno meni OS X mnogo vise lezi jer radim sa 99% *NIX platformi za koje pisem i odrzavam software i jako mi je bitno da mi radno okruzenje (OS) bude iz te "sorte" a OS X je logican izbor zbog finog i prostog GUI, a da i on ima zaglupa naravno da ima jer jos nisu napravili "savrsen" OS.
[ Rudi47 @ 16.07.2012. 12:33 ] @
Citat:
mikikg:
Zavisi kakvim poslom se bavis pa ti trebaju alatke, ako radis sa ekserima i drvetom cekic je cekic, ali ako radis recimo sa finijim stvarima (npr programiranjem i elektronikom kao ja) jako mi bitno da alat bude kvalitetan i tu za primer pravim razliku izmedju kineske pincete od 300 din koja se krivi sama po sebi u odnosu na istog oblika i dimenzija pincete napravljenu od specificne legure nerdjajucek celika. Konkretno meni OS X mnogo vise lezi jer radim sa 99% *NIX platformi za koje pisem i odrzavam software i jako mi je bitno da mi radno okruzenje (OS) bude iz te "sorte" a OS X je logican izbor zbog finog i prostog GUI, a da i on ima zaglupa naravno da ima jer jos nisu napravili "savrsen" OS.


meni bi neki Linux bio logicniji izbor, obzirom da su tu skoro svi programi besplatni i opensource, a za OSX se naplacuje cak i update kolko sam cuo.
[ mikikg @ 16.07.2012. 17:32 ] @
Citat:
Rudi47: a za OSX se naplacuje cak i update kolko sam cuo.


Da, mali updejtovi do 10MB su po 10$, veliki su po 20$ ... Startovanje sistema je 1$, gledanje slika nesto jeftinije oko 0.5$, surfovanje netom je 1$ na sat (sta da se radi kad im je veci standard) ...
Na srecu posto imam "sivi" Mac meni to ne naplacaju, ali ovima sto imaju "bele" ili ako imas veci HD od 320GB onda naplacuju ali samo vikendom zbog veceg opterecenja mreze.
[ Dexic @ 16.07.2012. 18:48 ] @
Ujh... da koristim sig, ovo bi islo tamo :D
[ Rudi47 @ 24.08.2012. 10:48 ] @
steta sto ne naplacuju trolovanje, 'elitizam' i cinizam kod svojih korisnika, Internet bi bio mnogo lepse mesto.
[ bttp @ 08.09.2012. 00:05 ] @