Корпорация Symantec сообщила о сокращении количества заражений OSX.Flashback. Ранее сообщалось, что была создана бот-сеть, которая включает более 600000 компьютеров Mac, однако по последним данным их число сократилось до 270000. Считается, что данная сеть смогла достичь такого масштаба за счёт использования уязвимостей Oracle Java SE Remote Java Runtime Environment Denial Of Service (CVE-2012-0507, BID 51261), массово распространяя эксплойты.
Устройства фирмы Apple, всё чаще опровергают миф о своей неуязвимости. OSX.Flashback появился в конце 2011 года и длительное время распространялся благодаря приёмам социальной инженерии, стараясь проникнуть на компьютеры как фальшивое обновление Flash. Программа использовала цифровые сертификаты, сообщающие о том, что ПО разработано компанией Apple. Сейчас для запуска загрузки Flashback использует последнюю уязвимость Java. Компания Symantec опубликовала сигнатуры для предотвращения таких вторжений:
· Веб-атака: Захват JRE CVE-2012-0507 3;
>Устройства фирмы Apple, всё
>Устройства фирмы Apple, всё чаще опровергают миф о своей неуязвимости
Не только Apple. Уязвимо всё, где JRE. Систему не разрушает, но трафик кушает. Поэтому грамотные юзеры не клюют на веб-предложения обновиться, юзают для этого манагер и не сидят под рутом. :) Чайники, конечно, попадают.