Специалисты из компании Intego, специализирующейся на борьбе с компьютерными вирусами, недавно нашли опасный вирус для платформы Мас OS Х. Он создаёт в компьютерной системе файлы в зависимости от того, происходила ли его загрузка с наличие привилегий администратора.

Устанавливается вредоносная программа совершенно незаметно для пользователей и никак с ними не взаимодействует. Компонент вредоносной программы регулярно, а именно каждые пять минут, подключается к одному и тому же айпи-адресу и запрашивает у него дальнейшие инструкции.

Эта троянская программа получила название Crisis. Она вызвала достаточно большое к себе внимание по той причине, что способна устанавливаться в компьютерные системы даже с использованием прав пользователей, обладающих низким уровнем привилегий. Если привилегии администратора отсутствуют, то троян устанавливает специальные компоненты, применяемые системные вызовы низких уровней. Это позволяет программе маскироваться и не показывать своё присутствие на компьютере пользователя.

Если же модуль вируса загружается в систему с привилегиями администратора, то сразу же происходит установка руткит компонента. И в таком случае обнаружить вредоносную программу на компьютере также очень сложно. В общей сложности программа загружает семнадцать файлов в случае наличия клиентских прав. При этом название основной части файлов является результатом случайно набранных символов. Таким образом, как утверждают эксперты в области антивирусных разработок, программу пытаются максимально скрыть от сканеров и антивирусных программ.

Так или иначе, вирус уже был обнаружен и вскоре все антивирусные компании должны будут добавить этот вредоносный продукт в свои списки угроз. Пока что известно, что данный троян опасен только лишь для двух версий ОС - OS X 10.6 и 10,7. Данная угроза в очередной раз подтверждает, что нельзя считать продукцию Apple защищённой. В последнее время почему-то многие хакеры направили свои усилия на взлом различных систем и приложений именно этого разработчика, доказывая тем самым его уязвимость. Сами пользователи также должны внимательно заниматься вопросом обеспечения безопасности своего компьютера.