
Intego официально заявила об нарушении принципиально нового вредоносного вируса, ориентированного на Mac. Вредоносное программное обеспечение уже успело заразить компьютеры служащих компаний Apple, Facebook, Twitter, а также ряда других, в том числе и государственных организаций. Среди пострадавших от вируса оказался даже один из ведущих производителей автомобилей в Америке.
Название трояна — Pintsized.A. Он является экземпляром нового класса компьютерных угроз, использующих неизвестную ранее «дыру» в безопасности интегрированного в Mac OS X средства безопасности Gatekeeper. Изначально Gatekeeper создавался в качестве контроллера, блокирующего возможность установки в файловую систему программных продуктов без ведома администратора устройства. Но вредоносный софт умело маскируется под встроенное в систему программное обеспечение, предназначенное для печати документов. Невнимательный пользователь Mac едва ли заподозрит неладное в момент, когда псевдо-сервис будет устанавливать себя в неподходящее под это дело папку.
После того, как вирус устанавливается в систему, он открывает сетевой канал для общения с удаленным сервером, контроль которого находится в руках злоумышленников. Все данные скрипт шифрует при помощи SSH, что делает его обнаружение практически невозможным.