Komentáře: Nový malware pořizuje otisky obrazovky a nahrává je na web https://jablickar.cz/novy-malware-porizuje-otisky-obrazovky-a-nahrava-je-na-web/ Jablickar.cz je vaším hlavním zdrojem pro novinky, recenze a tipy týkající se produktů Apple a technologií. Sledujte nejaktuálnější informace o iPhonech, iPadech, Macích a dalších Apple zařízeních. Objevte užitečné návody a tipy, které vám pomohou maximálně využít vaše produkty. Buďte informováni o trendech a novinkách v oblasti IT a technologií a připojte se k naší komunitě fanoušků Apple. Wed, 25 Jan 2023 17:43:01 +0000 hourly 1 https://wordpress.org/?v=6.9.1 Od: DJManas https://jablickar.cz/novy-malware-porizuje-otisky-obrazovky-a-nahrava-je-na-web/#comment-125745 Fri, 17 May 2013 11:55:00 +0000 http://jablickar.cz/?p=63216#comment-125745 Odpověď na czechboy0.

Děkuji, tohle jsem nevěděl

]]>
Od: czechboy0 https://jablickar.cz/novy-malware-porizuje-otisky-obrazovky-a-nahrava-je-na-web/#comment-125744 Fri, 17 May 2013 11:42:00 +0000 http://jablickar.cz/?p=63216#comment-125744 Odpověď na DJManas.

Doporucuju zase Gatekeeper zapnout a v pripade, ze chcete nainstalovat aplikaci, ktera neni podepsana tak staci na balicek/app kliknout pravym tlacitkem a dat Open. Tam je pak moznost pro tento pripad Gatekeeper obejit. Sam to tak delam a prijde mi to bezpecnejsi – muzu instalovat i nepodepsane aplikace ale Gatekeeper porad hlida vse ostatni.

]]>
Od: DJManas https://jablickar.cz/novy-malware-porizuje-otisky-obrazovky-a-nahrava-je-na-web/#comment-125743 Fri, 17 May 2013 10:28:00 +0000 http://jablickar.cz/?p=63216#comment-125743 Odpověď na czechboy0.

Přiznám se, že nemám svoje oficiální developer ID, ale počítám, že stačí si zřídit email, zaplatit si členství, byť roční za 900,- a uživatel je „live“ a může prasit (pokud to nedává přímo do AppStore), což může někomu přinést uspokojení, ale přesně nevím jak to funguje, prosím opravte mne někdo.

Na druhou stranu uživatelé mohou mít GateKeeper vypnutý, neboť instalují věci z Webu a přiznám se, že i já jsem ho vypnul, neboť mi nenechal nainstalovat nějakou aplikaci, kterou běžně používám, tuším že to tehdy byl OnyX (čerstvě po instalaci 10.8) a nezjišťoval jsem si, jestli už jsou oficiální vývojáři a mohu ho zapnout…

Manželce jsem ho také vypnul, neboť jsem vyvinul pár „appek/scriptů/widgetů“, které používá pouze ona a já a nechtělo mě to nechat nainstalovat na její OSX…

]]>
Od: czechboy0 https://jablickar.cz/novy-malware-porizuje-otisky-obrazovky-a-nahrava-je-na-web/#comment-125742 Fri, 17 May 2013 09:53:00 +0000 http://jablickar.cz/?p=63216#comment-125742 Odpověď na Ondřej Holzman.

Kdyz se to spousti po spusteni, tak bych rekl, ze k instalaci musi dojit (at uz deamonu ci samotne aplikace). Kazdopadne, jak pise DJManas, zapisuje to do slozky uzivatele prave proto, aby nebylo potreba heslo. Spis nechapu, proc to zapisuje do „MacApp“ a ne do „.MacApp“ – tim by si toho nevsiml nikdo, kdo nema zobrazeny skryty soubory (takze 90 % lidi).

V cem vidim vetsi problem je, ze nekdo propujcil vlastni Developer ID, aby to proslo pred GateKeeper – tady musi Apple velmi rychle reagovat a tyhle jedince navzdy bannout. Mozna bych to videl i na nejakou funkci „nahlasit jako spam/virus“ nekde schovany hluboko, aby Apple vzdy, kdyz dostane treba vic nez 1 takovou notifikaci o aplikaci zacal hned resit.

]]>
Od: DJManas https://jablickar.cz/novy-malware-porizuje-otisky-obrazovky-a-nahrava-je-na-web/#comment-125740 Fri, 17 May 2013 09:31:00 +0000 http://jablickar.cz/?p=63216#comment-125740 Odpověď na Ondřej Holzman.

Z logiky věci to uživatel spustit musí, jen je otázkou, jestli je to „přibaleno“ k nějaké aplikaci, ať legální nebo cracklé, nebo jestli přijde email typu „Nude pictures of , run me now“ a uživatel to spustí.

Vzhledem k tomu, že to vypadá primitivně (dá se to napsat v AppleScriptu hodně jednoduše) a vzhledem k tomu, že to zapisuje do složky uživatele, nemělo by to potřebovat ani heslo administrátora, ale jen soudím z obrázku a z informací v článku, může to být i jinak :)

]]>
Od: Ondřej Holzman https://jablickar.cz/novy-malware-porizuje-otisky-obrazovky-a-nahrava-je-na-web/#comment-125738 Fri, 17 May 2013 08:47:00 +0000 http://jablickar.cz/?p=63216#comment-125738 Odpověď na czechboy0.

F-secure is currently investigating the malware to better determine its origin, modes of installation, and how it runs.

Nezjistil jsem, v jaké formě se to přesně stahuje, ale když to máš v počítači, pouští se automaticky při spuštění počítače. Nicméně jestli je třeba to instalovat, to nevim.

]]>
Od: czechboy0 https://jablickar.cz/novy-malware-porizuje-otisky-obrazovky-a-nahrava-je-na-web/#comment-125732 Fri, 17 May 2013 08:32:00 +0000 http://jablickar.cz/?p=63216#comment-125732 Dobry vedet. Ale proc bych si to proboha instaloval (je to .app nebo instalacni balicek)?

]]>