بد افزاري در دنياي مك
در کشور همسايه، اما وضع بهگونهای ديگر بود. مايکروسافت در مقايسه با اپل قلمرویی بس بزرگ داشت. ثروتمند و زيبا بود و جمعيت در آن غلغله میکرد؛ بازارهایش روز و شب پر از دادوستدکنندگان بود و بر شمار آنان بيش از پيش افزوده میشد. با آنچه که گفته شد، میتوان حدس زد که يکی از بزرگترين دلمشغولیهای ساکنان اين امپراتوری بزرگ چه بود؛ امنيت. با اينکه اوضاع معيشت و کسبوکار مردم خرسندکننده بود، اما در سوی ديگر جرم در شهرها غوغا میکرد، هر گوشه معرکهای به پا بود و هر جا غائلهای. و اينگونه بود که ساکنان اپل در همه اين سالها به سبب برخورداری از قلمرویی امن، به همسايگان خود فخر میفروختند و بين شماری از مردمان ايندو عداوتی مسبوق به سابقه پديد آمدهبود. اما پويایی دو کشور همچنان ادامه داشت و بر وسعت و تعداد ساکنانشان رفتهرفته افزوده میشد. تا اينکه پس از سالها هياهویی در اپل پيچيد و مردم را به تکاپو انداخت! شايع شدهبود که جرمی بزرگ رخ داده و باوجود گستردگی و اهميتش، رهبران اپل آنرا ناديده میانگارند. اما خبرها به سرعت در همهجا میپيچيد و اعتراضها در روزنامهها بالا میگرفت تا اينکه مقامات اپل خبر را تأييد کردند و از تمهيدات خود برای سرکوب آن سخن گفتند. اما اين موضوع هر اندازه هم که زيان به همراه آورد، يک مزيت به دنبال داشت و آن اينکه دشمنی چندين ساله بين دو کشور مايکروسافت و اپل رنگ باختهبود، زيرا اپل ديگر آن سرزمين عاری از جرم و بزهکاری نبود و بهتر آن بود که دو کشور برای فائق آمدن بر مشکل موجود به همياری يكديگر برخيزند، نه کينهورزی. آری، اين قصه خيالی نيست، واقعيتی است که میشد وقوع آن را در آيندهای نزديک پيشبينی کرد. افزايش شمار کاربران پلتفرمهای اپل، چه سيستمعاملهای دسکتاپ Mac OS X و چه سيستمعاملهای موبايل iOS هدفی جديد را برای مجرمان فضای ديجيتال به وجود آوردهاست که نخستين جلوه آن در بدافزاری موسوم به MacDefender آشکار شد؛ بدافزار و ترسافزاري و Scareware که بهرغم نامش به اسم و رسم اپل حمله برد و شايد غيرقابل باور بودن آن باعث شد تا مقامات اين شرکت بسيار دير نسبت به شناسایی اين بدافزار واکنش نشان دهند و خبر آنرا تأييد کنند. در همين اثنا بود که مايکروسافت اعلام کرد، به احتمال نويسندگان MacDefender همانهایی هستند که پيشتر يک ترسافزار ديگر ويندوزی را نيز طراحی کردهاند و همين موضوع میتواند شرکتهایی را که در عرصه تجارت رقيب هم به شمار میروند دستکم در عرصه امنيت به هم نزديک کند. اهميت بدافزار MacDefender که با وجود ارائه راهکارهایی برای مهارکردن آن دوباره تغيير شکل داده و در صحنه باقی ماندهاست، نه به جهت گستردگی خسارتهايش، بلکه به اين دليل است که نخستين تهديد جدی در پلتفرم اپل محسوب میشود و چنين شد که يکی از پروندههای اين شماره به کم و کيف رويداد مذکور اختصاص يافت تا موضوع با تفصيل بيشتری مورد بررسی قرار بگيرد.
آيا درباره وجود بدافزارها در كامپيوترهاي مك مبالغه شده يا اين موضوع مشكلي است كه كاربران واقعي با آن دست به گريبان هستند؟ اگر از جان گروبر بپرسيد، به احتمال گزينه نخست را انتخاب ميكند. به اعتقاد وي سناريوهاي متعددي وجود دارند كه امكان وجود بدافزارها را در كامپيوترهاي مك تأييد ميكنند، اما تاكنون هيچكدام از اين سناريوها جامه عمل نپوشيدهاند. اگر از اد بات(Ed Bott) همين سؤال را بپرسيد، گزينه دوم را انتخاب ميكند. او بهتازگي با يكي از كارمندان AppleCare مصاحبه كرده كه مدعي است انتشار يك برنامه جعلي ضدويروس موسوم به MAC Defender موجي از گزارشهاي مربوط به وجود بدافزار را در ميان كاربران مك ايجادكرده است. تشخيص واقعيت كار مشكلي است. از طرفي سيستمعامل Mac OS X هنوز درصد كوچكي از بازار جهاني سيستمعامل را در اختيار دارد و از طرف ديگر اپل يك شركت پررمز و راز است. به همين دليل بهدشواري ميتوان فهميد كه آيا تعداد بدافزارهاي مك رو به افزايش است يا تنها تعداد گزارشهاي دريافتي از كاربران افزايش يافته است.
با وجود اين سعي كرديم، واقعيت را كشف كنيم. به همين دليل، هنگام تهيه اين گزارش با چهارده متخصص پشتيباني از سيستمهاي مك (شامل متخصصان بخش Genius Bar فروشگاههاي اپل) گفتوگو شده است تا از تغيير اوضاع بدافزارهاي مك آگاهي پيدا كنيم. با وجود اين كه متخصصان مذكور تجربه مواجه شدن با مشكلات فني كاربران را در سراسر جهان دارند، به غير از متخصصان Genius Bar، ساير متخصصان به اتفاق آرا معتقدند كه ميزان مشكلات ناشي از نفوذ بدافزارها به سيستمهاي مك بسيار كم است.
مشكل همهگير
يكي از متخصصان Apple Certified Help Desk به نام پابلو تولدو ميگويد: «در طول شش ماه گذشته يكي از مشتريان من وجود يك بدافزار را گزارش كرد. پس از مشاوره با ساير سرويسها به اين نتيجه رسيدم كه نرخ وجود بدافزار در ساير سرويسها نيز چيزي در حدود يك يا دو مورد از بين 750 تا هزار كاربر در طول شش ماه است. در اينجا هشدارها و اطلاعات لازم به كاربران مك داده ميشود و تنها ممكن است كاربران بسيار مبتدي گرفتار بدافزارها شوند.» با وجود اين كه دو مورد گزارش بدافزار از بين هزار كاربر در طول شش ماه ركورد بسيار خوبي است، سايرين مدعي هستند كه هرگز حتي يك نمونه از بدافزارها را نيز روي سيستمهاي مك نديدهاند.
آليستر بنكس، از شركت مشاوره POINT ميگويد:«اين بدافزارها مطمئناً به مؤسساتي كه من از آنها پشتيباني ميكنم، راه نيافتهاند و تاكنون كسي چيزي در اين باره به زبان نياورده است. با وجود اين، ما تنظيمات پيشساختهاي را روي تمام سيستمها فعالكردهايم كه گزينه «باز كردن فايلهاي امن پس از دريافت» را غيرفعال ميكند. درباره كاربران خانگي تنها تهديدي كه تاكنون با آن مواجه شدهام و به بدافزارها شباهت داشت، اختلال ناچيزي در عملكرد جاوا اسكريپت در زمان آلودگي نتايج جستوجوي تصاوير گوگل توسط متخصصان SEO بود.»
آدام تورتزكي، مشاور پشتيباني فني در دانشگاه نورث وسترن نيز با اين موضوع موافق است. او ميگويد: «من به مدت يازده سال مسئول پشتيباني كاربران اداري دانشگاه نورث وسترن واقع در منطقه Evanston از ايالت ايلينوي بودم. در تمام اين مدت، هرگز نديدم كه يكي از كاربران مك به ويروس يا بدافزاري خطرناكتر از ويروسهاي macro در نرمافزار Word آلوده شود (و البته زمان درازي است كه با چنين كاربري نيز مواجه نشدهام)، در حال حاضر از 42 كاربر پشتيباني ميكنم و مديريت بيش از پنجاه سيستم مكينتاش را برعهده دارم. من از كاربران تحت نظر خود خواستهام كه بدون مشاوره با من نرمافزاري را روي سيستم خود نصب نكنند، اما آنها هميشه از قوانين پيروي نميكنند. با وجود اين، هنوزهم با هيچ نمونهاي از بدافزارها روي سيستم كاربران مواجه نشدهام.»به اعتقاد تام بريج، يكي از سهامداران شركت Technolutionary كاربران مك به دليل داشتن تجربه در كار با ساير پلتفرمها، عملكرد بهتري در اجتناب از بدافزارها دارند. او در اينباره ميگويد: «تاكنون هيچيك از سيستمهاي مورد پشتيباني ما توسط Mac Defender يا ساير بدافزارهاي مشابه آلوده نشده است. ما مشتريهايي داريم كه قبلاً هنگام استفاده از كامپيوترهاي شخصي با چنين بدافزارهايي مواجه شدهاند و به احتمال در رابطه با اين نوع تهديدات به خوبي آموزش ديدهاند، اما بهطور كلي در اينجا از اين نوع تهديدات وجود ندارد.»
شکل 1- يكي از اشكال ظاهري MAC Defender
پس از اينكه درباره اين موارد با متخصصان پشتيباني اپل به گفتوگو نشستيم، حداقل يكي از آنها اين نكته را يادآوري كرد كه ممكن است ادعاهاي مذكور درباره ضدويروس نورتون كاملاً درست نباشد. به اعتقاد وي، ممكن است اين رويكرد در يكي از فروشگاههاي اپل اتخاذ شده باشد (كه در اين صورت در تمام فروشگاهها رعايت نميشود) يا اين كه متخصصي كه اين موضوع را بيان كرده درباره يك سياست قديمي كه براساس آن بايد روي سيستمهاي مجهز به نرمافزار Boot Camp، ضدويروس نورتون نصب شود، دچار اشتباه شده است. با تمام اين اوصاف، در حال حاضر تعداد زيادي از كارمندان فروشگاه اپل درباره ضدويروس نورتون مطالبي را بيان ميكنند. يكي از متخصصان اسبق پشتيباني اپل در وبلاگ خود چنين نوشته است: «روي تمام كامپيوترهاي فروشگاههاي خرده فروشي اپل، ايميجهايي كه از پيش توسط خود شركت اپل تنظيم شدهاند، نصب ميشود. در ميان همه نرمافزارهايي كه به عنوان جزئي از اين image نصب ميشود، ضدويروس نورتون و Timbukto pro نيز نصب ميشوند. هرچند بيشتر متخصصان پشتيباني براي ايميجها و گذر واژههاي اپل، ايميجهاي اختصاصي خودشان را تهيه ميكنند و از آنجا كه فروشگاههاي خردهفروشي اپل بازوهاي درآمدزا (همينطور پر دردسر) هستند، شركت ترجيح ميدهد كه به كارهاي اين متخصصان به ديده اغماض بنگرد. همچنين كارمندان شركت اپل از اتفاقاتي كه در فروشگاههاي خرده فروشي اپل رخ ميدهد، بيخبرند و عكس آن نيز صادق است. يك متخصص پشتيباني كه در يكي از فروشگاههايمجاز اپل كار ميكند و از اين پس وي را كارل ميناميم، ميگويد: «من هرگز پيش از اين مجبور به حذف يك ويروس يا بدافزار از روي كامپيوترهاي مك نشده بودم. اما اكنون تعداد زيادي از كاربران به ما مراجعه ميكنند كه بدافزار اپل را روي سيستم خود نصب كردهاند.»
شکل 2
از هيچ تا حدود 6 درصد
شکل 3- بخشي از يادداشتي كه اپل درمورد MAC Defender منتشر كرده است.
نپرسيد و چيزي نگوييد
شکل 4- اپل به متخصصان دستور داده كه حتي از اعلام وجود چنين مشكلي خودداري كنند.
قطعاً آموزش درست يكي از بهترين روشهاي محافظت از كاربران در اينگونه موارد است. بدافزار مذكور راه زيادي را تا شيوع همگاني درپيش دارد، اما اگر وجود آن در تمام فروشگاههاي اپل و بهصورت آنلاين اعلام شود، باز هم ممكن است مادر يا خاله شما از وجود چنين بدافزارهايي بياطلاع باشد.
آيا اين وضعيت پايدار است؟
ميلر در اينباره ميگويد: «سيستمعامل Mac OS X امنتر از ساير سيستمعاملها نيست. اين سيستمعامل نيز نقاط ضعفي دارد و امكان دريافت و نصب بدافزارها را در اختيار كاربر ميگذارد. تنها نكته مثبت درباره O SX اين است كه تاكنون بدافزاري براي آن نوشته نشده است. مهاجمان و افراد خلافكار تمام انرژي خود را روي سيستمهاي ويندوز متمركز كردهاند تا بتوانند بخش عمده سيستمهاي كامپيوتري موجود را مورد هدف قرار دهند. به هرحال، با افزايش سهم مك از بازار كامپيوتر اين معادله برهمخورده و تمركز مهاجمان به سمت كامپيوترهاي مك معطوف ميشود. چنانكه قبلاً نيز اشاره كردم، كامپيوترهاي مك به طور ذاتي امنتر از كامپيوترهاي ويندوز نيستند و به همين دليل زماني كه مهاجمان به سراغ آنها بروند، اوضاع خطرناك ميشود.» جيمز موافق است كه: «ناديده گرفتن موضوع به بهانه اغراق كاربران حاكي از كوتهبيني است. تهاجم به كامپيوترهاي مك بسيار كم است، اما MAC Defender يكي از نخستين بدافزارهاي خطرناك است كه براي حمله به كامپيوترهاي مك طراحي شده و اين تهاجم هنوز به پايان نرسيده است.»
اگر يكي از انواع MAC Defender را روي سيستم خود شناسايي كنيد، چه اقدامي انجام ميدهيد؟ مؤسسه TUAW به تازگي راهنماي جامعي را براي محافظت از سيستم كاربران روي سايت خود قرار داده است كه بهطور خلاصه ميتوان آن را به اين صورت بيان كرد: «در تنظيمات مرورگر سافاري گزينه open safe files after downloading را غيرفعال كنيد تا برنامههايي كه از روشهاي مختلف مانند نتايج جستوجوي تصاوير در گوگل دريافت شدهاند، بهطور خودكار روي سيستم نصب نشوند.» اگر روي سيستم خود با برنامه مشكوكي مواجه شديد كه هنوز آن را نصب نكردهايد، به سرعت آن را پاك كنيد. اگر چنين برنامهاي را قبلاً نصب كردهايد، ممكن است براي حذف آن لازم باشد چندين پردازش سيستم را غيرفعال كنيد. اما تا زماني كه اطلاعات كارت اعتباري خود را وارد نكردهايد، بدافزار MAC Defender قادر به سرقت وجه نقد از حساب شما نيست
تاریخچه مختصر بدافزارها در OS X
مارس 2001
سيستمعامل Mac OS X 10.0 عرضه شد.
اکتبر 2004
کرم که در واقع یک شل اسکریپت بود، کشف شد، اما نفوذ گستردهاي را از خود به جای نگذاشت. رنپو ميتواند فایروال مک را غیرفعال سازد، بعضی دستورات یونیکس را که به همراه Mac OS X ميآیند، جایگزین كند و یک Keylogger روی سیستم نصب کند تا از طریق آن رمزعبورها را به دست آورد.
آوريل 2004
فوريه 2006
نوامبر 2006
می 2007
اکتبر 2007
ژانويه 2008
نوامبر 2008
ژانويه 2009
مارس 2009
می 2009
ژوئن 2009
آوريل 2010
ژانويه 2011
می 2011
اين روزها، مقالههاي متعددي درباره ويروس جديدي كه تصور ميشود در بين سيستمعاملهاي Mac OS X منتشر شده، به نگارش درآمده است. پس از يك بررسي مختصر مشخص ميشود، اغلب اين مقالهها بههيچ وجه دقيق نيستند. در اين مقاله شما را در جريان تحقيقات انجام شده درباره اين ويروس قرار ميدهيم تا همان چيزي را ببينيد كه ما با آن مواجه شديم. به سختي ميتوان از زمان دقيق شروع ماجرا مطمئن بود. يكي از نخستين مقالههايي كه درباره ويروس جديد يافتيم، در روز دوم ماه مي سال 2011 با عنوان «به زودي به كامپيوتر مك شما هم سرايت ميكند: يك بدافزار خطرناك» منتشر شده است. در بخشي از اين مقاله آمده است: «چندي قبل نخستين جعبهابزار توليد نرمافزارهاي مجرمانه (Crimeware) شخصي كه پلتفرم Mac OS X را هدف گرفته است، در بعضي از محافل محرمانه زيرزميني معرفيشده است... اين جعبهابزار با عنوان Weyland-Yutani BOT به فروش ميرسد و نخستين نمونه موجود در نوع خود است كه پلتفرم Mac OS X را هدف قرار داده است. واضح است كه نسخههاي اختصاصي اين جعبهابزار براي iPad و لينوكس نيز در حال توسعه است.»
حالادرباره نگارش اختصاصي iPad فكر كنيد. به دليل نحوه عملكرد سيستم نرمافزاري iPad، iPhone و iPod Touch تنها روش موجود براي اين كه جعبهابزار Weyland-Yutani BOT بتواند بدافزارهايي را با قابليت نصب در تعداد زيادي از دستگاهها توليد كند، اين است كه براي فروش از طريق App Store مورد تأييد شركت اپل قرار گيرد. شركت اپل درباره نرمافزارهاي تأييد شده براي فروش در App Store بسيار دقيق عمل ميكند تا چنين نرمافزارهايي وارد آن نشوند. مطبوعات فعال در صنعتIT از اين واقعيت آگاهي دارند. پس علت چاپ اين مطالب بيمعني چيست؟ البته در موارد محدودي ميتوان رمز نرمافزاري iPad را شكسته و از فروشگاههاي نرمافزار متفرقه مانند Cydia استفاده كرد. اما افرادي كه فروشگاه مجازي Cydia را اداره ميكنند، به اندازه مسئولان شركت اپل در مورد انتخاب نرمافزارها دقيق هستند و هنگامي كه گزارشي را درباره يك نرمافزار مضر دريافت كنند آن را از فهرست محصولات فروشگاه حذف ميكنند.
نگارش اختصاصي لينوكس نيز مشكلاتي را ايجاد ميكند. فرض ما اين است كه منظور نگارندگان مقاله سيستمعامل آندروئيد بوده است؛ زيرا اين سيستمعامل نگارشي از لينوكس با سهم بزرگتري از بازار است. اما نگارش آندروئيد اين جعبه ابزار دچار همان مشكلاتي است كه نگارش اختصاصي اپل به آن دچار است. اين كه گوگل به اندازه اپل در انتخاب نرمافزارها دقيق نيست، كاملاً صحت دارد، اما گوگل نيز نرمافزارها را دست چين ميكند. گوگل نيز نرمافزارهاي مضر را شناسايي كرده و به كاربراني كه از آنها استفاده ميكنند، هشدار ميدهد. به عبارت ديگر، اين نوعي رويكرد تهاجمي است كه هيچ درآمدي را براي مهاجم درپي ندارد.
عرضه نگارش اختصاصي اين جعبهابزار براي سيستمعامل OS X Mac موضوع جديدي نيست. از زماني كه سيستمعامل OS X بهطور مستقيم از فناوري TCP/IP پشتيباني كرد، احتمال وقوع اين اتفاق فراهم شد. در واقع، اين جعبهابزار همان سيستم كنترل از راهدور با تغييرات جزئي است؛ هيچ چيز با ارزشي درباره آن وجود ندارد. سيستمهاي مشابه اين جعبهابزار سالها براي اجراي بازيهاي آنلاين مورد استفاده قرار گرفتهاند و بازيكنان با استفاده از يك موتور اسكريپت نويسي توانستهاند كنترل سيستم كاربراني را كه از كامپيوتر خود دور شدهاند، به دست گيرند (اين رويكرد در جريان بازي آنلاين Trade Wars 2002 متداول بود).
از سالها قبل هركسي ميتوانست ابزار مشابهي توليد كند. اين كار بسيار ساده است. البته، انواع مختلفي از اين جعبه ابزار توليد شده، اما تاكنون هيچيك بهصورت عمومي به عنوان يك جعبهابزار توليد بدافزار براي مك معرفي نشده است. اين ابزارها معمولاً پس از توليد در قالب بخشي از يك كتابخانه مفيد و رايگان منتشر ميشدند. هر كسي ميتوانست يك سيستم تماس تصادفي ايجاد كرده و در چنينكتابخانهاي قرار دهد. به اين ترتيب، برنامهاي كه كتابخانه مذكور درون آن بهكار گرفته ميشد، بهصورت ماهانه يا در فواصل زماني مختلف با محل مشخصي تماس برقرار ميكرد و در صورت عدم موفقيت، براي برقراري تماس بعدي يك ماه يا به ميزان فاصله زماني تعيين شده انتظار ميكشيد.
بدافزار
مهاجمان براي سايتهايي كه بهمنظور حملههاي خود مورد استفاده قرار ميدهند، تبليغات نميكنند. به همين دليل، ما ابتدا يكي از اين سايتها را شناسايي كرده، سپس شرايط را بهگونهاي شبيهسازي كرديم كه گويي اين سايت در حال آلودهسازي سيستم ما است. براي اين كار با استفاده از يك كامپيوتر MacBook Pro با نمايشگر سيزده اينچي به جستوجوي تصاوير در سايت گوگل پرداختيم و به زودي توانستيم سايتي را شناسايي كنيم. شكل1،تصويري از پيغام به نمايش درآمده توسط سايت را نمايش ميدهد.
شکل 1- پيغام نصب بدافزار MAC Defender كه داراي غلطهاي نگارشي است.
تروجان امنيتي اپل در وب
«ابزار Apple Web Security براي محافظت بيشتر از كامپيوتر شما، تروجانهايي را شناسايي كرده بود و آماده پاكسازي آنها شد.»بله، درست است. يك شركت بسيار مشهور ميليونها دلار صرف طراحي و بستهبندي درست محصولات خود ميكند، اما در هنگام نوشتن يك پيغام ساده داراي اشتباهات نگارشي است؟ كاملاً واضح است كه اپل چنين برنامهاي را توليد نكرده و اگر شخصي با ديدن اين صفحه دچار اشتباه شود، عجيب است.
پنجره نصب
شکل 2- رابط نصب بدافزار MAC Defender
شکل 3- محتويات پوشههاي نصب شده بدافزار
شکل 4- محتويات پوشههاي نصب شده بدافزار
شکل 5- محتويات پوشههاي نصب شده بدافزار
«توجه: شركت اپل بهروزرسانيهاي امنيتي را تنها از طريق سايت Apple Support Download و Software Update ارائه ميكند. كاربران همواره هنگام وارد كردن اطلاعات حساس خود بايد جانب احتياط را رعايت كنند.»
اين بدافزار چيست؟
چنانكه پيش از اين گفته شد، اين بدافزار از نظر فني يك تروجان است. اين نوع بدافزارها از روي اسب افسانهاي تروجان نامگذاري شدهاند. تروجان يك برنامه كامپيوتري است كه خود را برنامه ديگري معرفي ميكند. يك مثال مشهور براي اين نوع بدافزارهاYankee Trader Register V5.00 (YTR500.ZIP-YTR500.ARJ) است كه به عنوان يك بازي محبوب منتشر شده بود. اما هنگامي كه اجرا ميشد تمام درايوهاي محلي و درايوهاي شبكه را كه كامپيوتر ميزبان مجوز دسترسي به آنها را داشت، فرمت ميكرد.
شکل 6- محتويات پوشههاي نصب شده بدافزار
برخلاف مشكل ويروسها كه انواع مختلف سيستمعامل ويندوز سالها با آن دست به گريبان بوده است، سيستمعامل OS X به دليل تفاوتهاي ساختاري تاكنون از شر ويروسها در امان بوده است. با وجود اين، حملههاي «اجراي كدهاي مخرب» در سيستمعامل OS X از لحاظ نظري امكانپذير است و با وجود اين كه اپل بهروزرسانيهايي را براي مقابله با اين نوع حملهها انجام داده است، براساس اطلاعات ما تاكنون هيچ موردي از اين حملهها گزارش نشده است.
ماهيت تروجانها متفاوت است. در مورد تروجانها بايد از مهندسي اجتماعي براي قانع كردن كاربر به منظور نصب بدافزار روي سيستم بهره بگيريد. در اين حمله خاص، كاربر هدف، از سايتي بازديد ميكند، پيغامي به نمايش درميآيد و دريافت فايل آغاز ميشود. اگر كاربر نرمافزار را نصب نكند، تمام حمله با شكست مواجه ميشود. اگر كاربر صفحه وب را بهدقت بخواند، با مشاهده اشكالات نگارشي، املاي نادرست و آگاهي از نحوه عرضه نرمافزارها توسط اپل متوجه جعليبودن اطلاعات آن ميشود.
شکل 7- محتويات پوشههاي نصب شده بدافزار
ما با كمي خوششانسي توانستيم تروجان مورد بحث را از سيستم آزمايشي پاك كنيم. اين تروجان تنها يك برنامه ابتدايي Mac OS X است. در ادامه تصاويري را مشاهده ميكنيد كه محتواي فايلهاي مربوط به تروجان را نشان ميدهند.چنانكه گفته شد، اين تروجان چيزي بهجز يك برنامه استاندارد Mac OS X نيست. با وجود اين كه عملكرد آن مخرب است، امكان نوشتن چنين بدافزاري از ماه مارس سال 2001 وپس از انتشار Cheetah وجود داشته است. در واقع ميتوان مطمئن بود كه در ده سال گذشته بدافزارهاي مشابهي نوشته و منتشر شده است. از آنجا كه تعداد كاربران ويندوز بسيار بيشتر از كاربران مك بوده و تعداد برنامهنويسان ويندوز نيز نسبت به برنامهنويسان مك بسيار زيادتر است، ميتوان مطمئن بود كه تعداد بسيار بيشتري از اين نوع تروجانها براي ويندوز نوشته و منتشر شده است. به نظر ميرسد، تروجانهايي كه براي مك نوشته شدهاند، تقريباً هيچ تأثيري روي اين سيستمعامل نداشتهاند. پس چرا انتشار اين تروجان اين همه هيجان درپي داشت؟
اين تروجان چيزي بهجز يك برنامه استاندارد Mac OS X نيست. با وجود اين كه عملكرد آن مخرب است، امكان نوشتن چنين بدافزاري از ماه مارس سال 2001 وپس از انتشار Cheetah وجود داشته است.
اين سؤال خوبي است. سيستمهاي هدف Weyland-Yutani BOT را درنظر بگيريد. اين اهداف شامل Mac OS X، iOS و لينوكس (به احتمال سيستمعامل آندروئيد) هستند. وجه مشترك اين سه سيستمعامل چيست؟ تمام اين سيستمعاملها بخشي از سهم بازار سيستمعامل ويندوز را به خود اختصاص دادهاند. جالب نيست؟ اين تصادف شگفتانگيز است.
منبع:ماهنامه شبکه
ارسال توسط کاربر محترم سایت : hasantaleb
/ج