С точки зрения безопасности компьютеры Apple относительно неплохо защищены от вирусов и прочих видов вредоносных программ. Однако стопроцентной защиты нет и у них. Исследователи из компании Check Point Software Technologies обнаружили новый вид вредоносного ПО на компьютерах Mac.
Программа OSX/Dok способна работать на всех версиях macOS и в момент появления новости антивирусы не обнаруживали её. Используется подлинный сертификат для обхода Gatekeeper, механизма безопасности системы, который не позволяет неподписанным приложениям работать без разрешения.
Единственным слабым местом Dok является способ проникновения в систему, поскольку используются фишинговые атаки, то есть пользователя нужно обмануть. В качестве примера Check Point показала электронное письмо немецкому пользователю, где говорится об ошибке в его налоговой отчётности. В письме содержится документ с рядом вопросов и номер телефона специалиста по налогам, но на самом деле файл является вредоносным приложением.
Оно находится в архиве Dokument.zip. Файл создан 21 апреля 2017, автор Seven Muller. После выполнения нескольких шагов от пользователя требуют ввести пароль и дать права администратора. Окно нельзя закрыть и оно блокирует все другие окна, пока пароль не введён.
После получения прав администратора делается ещё несколько шагов и берётся контроль над коммуникациями пользователя, включая зашифрованный SSL-трафик. Он перенаправляется через вредоносный прокси-сервер, где при помощи атаки «человек посередине» можно подделать любой сайт.
Это опасный троян, так что пользователям в очередной раз можно посоветовать не открывать файлы и ссылки из неизвестных источников. Apple уже отозвала используемый программой сертификат и при попытке установки программы пользователи получают уведомление.