Хронология эпидемии троянца BackDoor.Flashback.39, заражающего «маки»
10 апреля 2012 года
- Февраль 2012 года. Компания Oracle выпустила обновление виртуальной машины Java, содержащее исправление уязвимостей, которые эксплуатирует
BackDoor.Flashback.39 . - 25 марта 2012 года. Зарегистрированы первые домены бот-сети Flashback.
- 27 марта 2012 года. Компания «Доктор Веб» добавила сигнатуру троянца
BackDoor.Flashback.39 в вирусные базы Dr.Web для Mac OS X. - 3 апреля 2012 года. Специалисты компании «Доктор Веб», проанализировав используемый троянцем
BackDoor.Flashback.39 алгоритм генерации доменных имен управляющих серверов, регистрируют несколько доменных имен и начинает сбор статистики, анализируя поступающие от ботов запросы. В первые же часы зафиксировано более 130 000 откликов троянцев. - 4 апреля 2012 года. Согласно собранным вирусной лабораторией данным, размер ботнета
BackDoor.Flashback.39 достиг 550 000 инфицированных узлов. Компания «Доктор Веб» выпускает пресс-релиз, рассказывающий об эпидемии троянцаBackDoor.Flashback.39 . - 4 апреля 2012 года (3 апреля для жителей Северной Америки). Компания Apple выпустила обновление собственной реализации Java-машины, закрывающее эксплуатируемые троянцем
BackDoor.Flashback.39 уязвимости. В силу различия в часовых поясах многие пользователи Mac OS X получили обновление со значительным опозданием. - 4 апреля 2012 года. Размер ботнета превысил 600 000 инфицированных «маков».
- 6 апреля 2012 года. Компания Apple выпускает второе обновление, устраняющее эксплуатируемые троянцем
BackDoor.Flashback.39 уязвимости. - 9, 10 апреля. Крупная корпорация предприняла безуспешные попытки заблокировать домены, используемые компанией «Доктор Веб» для изучения бот-сети
BackDoor.Flashback.39 . - 10 апреля — общее количество зараженных троянцем компьютеров превысило 650 000.
В настоящее время число инфицированных вредоносной программой
Скачать Dr.Web Light для Mac OS X бесплатно
Источник: Доктор Веб