Bitcoin Forum

Local => Новости => Topic started by: yurm on February 16, 2014, 03:23:03 AM



Title: Вор-троян под Mac распространялся через GitHub
Post by: yurm on February 16, 2014, 03:23:03 AM
http://www.securitylab.ru/news/449540.php (http://www.securitylab.ru/news/449540.php)

Интересно также, что изначально StealthBit была опубликована в хранилище GitHub. При этом злоумышленники предоставили как сам исходный код программы (в нем, как выяснилось, отсутствовали вредоносные компоненты), так и ее скомпилированную версию. В последнюю как раз и был добавлен троян.

По заверениям SecureMac, один из пользователей GitHub стал жертвой этого вируса, утратив 20 Bitcoin. В настоящий момент эта сумма эквивалентна примерно $12 тысячам.

Ознакомиться с отчетом SecureMac можно здесь (http://www.securemac.com/CoinThief-BitCoin-Trojan-Horse-MacOSX.php).


Title: Re: Вор-троян под Mac распространялся через GitHub
Post by: ri on February 16, 2014, 04:30:35 AM
Занятно... Общий вывод - надо все компилить самому. Хотя объективно даже в этом случае полной гарантии нет - только полный и тщательный анализ всего кода позволит гарантированно избежать вредоносных вставок...


Title: Re: Вор-троян под Mac распространялся через GitHub
Post by: boinc on February 16, 2014, 04:56:10 AM
А вообще макоёбы знатные ССЗБ. То они биткоины командой rm -rf /* майнят, то водонепроницаемый патч на айфон ставят, то вот теперь бинарь написанную неизвестным ублюдком собственноручно себе на комп тащат. Хотя чувствую скоро массовые подставы начнутся и с внедрением троянов даже в репы дебиана.


Title: Re: Вор-троян под Mac распространялся через GitHub
Post by: yurm on February 16, 2014, 12:09:16 PM
Хотя чувствую скоро массовые подставы начнутся и с внедрением троянов даже в репы дебиана.
Если курс битка сильно вырастет, при этом большинство этих самых битков будут храниться на машинах с линуксом, написание вирусов под него сможет-таки стать экономически выгодным.


Title: Re: Вор-троян под Mac распространялся через GitHub
Post by: boinc on February 16, 2014, 02:50:32 PM
Хотя чувствую скоро массовые подставы начнутся и с внедрением троянов даже в репы дебиана.
Если курс битка сильно вырастет, при этом большинство этих самых битков будут храниться на машинах с линуксом, написание вирусов под него сможет-таки стать экономически выгодным.
Да причем тут вирусы, обычный троян или даже просто бэкдор в очередном пакете обновления. Пока разберутся, пока разбудят "виновного" (по сути просто прощелковшего свой девелоперский/маинтейнерский логин/пасс), денежек уже будет не найти.