عدم تشخيص كرم iWorm توسط موتور آنتی‌ويروس XProtect اپل

عدم تشخيص كرم iWorm توسط موتور آنتی‌ويروس XProtect اپل

تاریخ ایجاد

شماره: IRCNE2014112364
تاريخ: 14/08/93

فناوري هاي امنيتي اپل براي Mac OS X هم چنان كرم iWorm را تشخيص نمي دهند. اين كرم، بدافزاري است كه اواخر ماه سپتامبر كشف شده است و هزاران كاربر مكينتاش را آلوده كرده است.
شركت اپل يك به روز رساني براي موتور آنتي ويروس XProtect خود منتشر كرد تا كرم iWorm را تشخيص دهد اما با اين به روز رساني آنتي ويروس XProtect تنها مي تواند زمانيكه نصب كننده كرم iWorm راه اندازي مي شود را تشخيص دهد.
Wardle، مدير تحقيقات Synack اظهار داشت كه شركت اپل تنها يك امضاء را منتشر كرده است و مشكل را برطرف نكرده است. در صورتي كه كاربران از آنتي ويروس هاي ديگر كه امضاي درست را دارند استفاده كنند به اين كرم آلوده نخواهند شد.
كرم iWorm يك راه نفوذ مخفي است كه مي تواند اطلاعات رايانه ها را به سرقت ببرد و بنا به گزارشات شركت امنيتي Dr. Web تاكنون بيش از 18000 رايانه را آلوده كرده است. اين كرم از هيچ آسيب پذيري بر روي Mac OS X سوء استفاده نمي كند بلكه تنها كاربران را به گونه اي فريب مي دهد تا آن ار بر روي رايانه خود نصب كنند.
Wardle گفت: متاسفانه اين كرم قادر است تا راهكارهاي تشخيص بدافزار اپل را به راحتي دور بزند. اين كرم نشان مي دهد كه بدافزارها براي سيستم هاي OS X يك مشكل محسوب مي شوند و اينگونه نيست كه رايانه هاي ميكنتاش از گزند آن ها در امان باشند.

برچسب‌ها