Видання Wired опублікувало дослідження двох «білих» хакерів, які змогли виявити новий черв’як для Mac. Цей вірус отримав назву Thunderstrike 2 та має важливу особливість — його практично неможливо виявити. Більше того, позбутися цієї шкідливої програми можна тільки за допомогою спеціального обладнання.
Механізм зараження через периферійні пристрої
Вірус потрапляє на комп’ютер через периферійні пристрої, зокрема різноманітні адаптери та Ethernet-перехідники. Останні особливо популярні серед власників ультрабуків або сучасних Mac, які не мають спеціального порту для підключення кабелю Ethernet. Оскільки ці системи мають слабку захисту, їх легше заразити шкідливою програмою, ніж операційну систему OS X, яка має більш серйозні механізми захисту.
Неможливість звичайного виявлення і лікування вірусу
Через те, що вірус потрапляє не в операційну систему, а безпосередньо в чип, його неможливо видалити звичайним оновленням ОС або за допомогою антивірусних програм. Крім того, користувач навіть не буде знати про зараження до того часу, поки на комп’ютер не буде здійснена атака. Для виявлення цієї загрози необхідно проводити спеціальну перевірку комп’ютера з використанням спеціального програмного забезпечення. При підключенні зараженого адаптера до інших комп’ютерів вірус також буде передаватися на них.
Зв’язок вірусу з попередніми загрозами
Цікаво, що схожий вірус був виявлений на комп’ютерах іранських та російських чиновників. Вірус зберігався безпосередньо в «залізі», тому звичайні антивірусні програми не могли його виявити.
Реакція Apple на нову загрозу
На даний момент компанія Apple ще не прокоментувала проблему. Однак кілька місяців тому була виявлена загроза, коли вірус передавався на комп’ютер через кабель Thunderbolt. Ця загроза отримала назву Thunderstrike і була усунута протягом кількох тижнів. Ймовірно, Apple оперативно виправить проблему й цього разу. Якщо ж цього не відбудеться, користувачам із зараженими комп’ютерами доведеться зіткнутися з серйозними труднощами: знайти обладнання для видалення вірусу буде складно й дорого.