درب پشتی تور در Mac OS X
به گزارش واحد متخصصین سایبربان؛ محققان امنیتی شرکت بیت دیفندر (Bitdefender) بر این باورند بدافزار Backdoor.MAC.Eleanor که در حال توزیع بین کاربران است با نام EasyDoc در دسترس آنها قرار میگیرد. بررسیها نشان میدهد که پس از دریافت فایل بهظاهر ایمن بدافزار توسط کاربر یک اسکریپت مخرب روی سیستم نصب و راهاندازی میشود که پس از نصب و راهاندازی سه بخش جدید شامل خدمات پنهان تور (Tor)، سرویس وب پی اچ پی PHP و استفاده از Pastebin در سیستمعامل به وجود میآورد.
پس از آلوده شدن سیستم توسط این بدافزار، یک آدرس تور، برای سیستمعامل بدون دخالت کاربر ساخته میشود. در این میان سرویس تور به طور خودکار سیستم را به شبکه تور متصل کرده که مهاجم با استفاده از یک مرورگر به سیستمعامل کاربر دسترسی پیدا میکند. باید به این نیز توجه داشت که پس از وارد شدن مهاجم به سیستمعامل کاربر و ایجاد فعالیت مخرب خود، خدمات وب پی اچ پی را در پایان اتصال دریافت میکند.
بررسیها نشان میدهد که درب پشتی موجود در سیستمعامل، بسیاری از گزینههای مدیریت از راه دور را برای مهاجم فعال میکند. تیم امنیتی بیت دیفندر بر این باور است که بدافزار نامبرده پس از قرار گرفتن روی سیستمعامل به مهاجم اجازه تعامل فایل با سیستم محلی ازجمله راهاندازی دستورات به زبانهای پی اچ پی، پایتون، پرل، روبی، جاوا و C اسکریپت را میدهد. در این میان مهاجم پس از به دست آوردن کنترل سیستمعامل کاربر میتواند در هر زمان شروع به سرقت اطلاعات حساس کاربر و از سیستمعامل قربانی بهعنوان یک ربات حمله DDOS استفاده کند یا نصب دیگر نرمافزارهای مخرب را انجام دهد. تصویر زیر نشاندهنده دسترسی کاربر به سیستمعامل پس از نصب بدافزار را نشان میدهد.