Кіріспе

MacOS компьютерлік құрт

Омпа-Лумпа зиянды бағдарламасы, сондай-ақ OSX/Oomp A немесе Leap.A деп аталады, Mac OS X жүйесі үшін қолданба арқылы жұғатын, жергілікті желіде таралатын құрт. Ол 2006 жылдың 14 ақпанында Apple қауіпсіздік фирмасы Intego компаниясымен ашылды. Leap Интернет арқылы таралмайды және тек Bonjour протоколын пайдаланып қол жетімді жергілікті желіде ғана таралуы мүмкін. Көптеген желілерде бұл оның таралуын бір IP кіші желісімен шектейді.

Бала тууы және инфекция

Leap құрты iChat жедел хабарласу бағдарламасы арқылы gzip форматталған tar файлы түрінде таратылады. Құрттың жұмыс істеуі үшін пайдаланушы оны қолмен іске қосуы керек, яғни tar файлын ашып, ішіндегі жасырын орындалатын файлды іске қосу арқылы. Орындалатын файл стандартты сурет файлының белгісімен жасырынып, Apple-дің келесі операциялық жүйесінің алдын ала қарауын көрсетуді уәделейді. Іске қосылғаннан кейін құрт жүйеге зарарсыздануға тырысады. Әкімшілік құқықтары жоқ пайдаланушылар үшін, жүйелік конфигурацияны өзгертуге қажетті компьютердің әкімшісінің паролін сұрайды. Ол дискідегі бағдарламаларды жұқтырмайды, бірақ олар жүктелген кезде "apphook" деп аталатын жүйелік мүмкіндікті пайдаланады. Leap тек Cocoa бағдарламаларын ғана жұқтырады және жүйеге тиесілі бағдарламаларды (жаңа машинамен бірге орнатылған бағдарламаларды қоса алғанда) жұқтырмайды, тек қазіргі кірген пайдаланушыға тиесілі бағдарламаларды жұқтырады. Әдетте, бұл қазіргі пайдаланушының Apple-дің орнату жүйесі арқылы емес, сүйреп тастау арқылы орнатқан бағдарламаларын білдіреді. Жұқтырылған бағдарлама іске қосылғанда, Leap соңғы қолданылған төрт бағдарламаны жұқтыруға тырысады. Егер осы төрт бағдарлама жоғарыдағы талаптарға сай келмесе, инфекция сол уақытта тоқтатылады.

Пайдалы жүктеме

Белсенділенгеннен кейін Leap пайдаланушының iChat Bonjour байланыстар тізімі арқылы таралуға тырысады. Ол iChat-тің негізгі байланыстар тізіміне немесе XMPP арқылы таралмайды. (Дәстүрлі түрде, iChat Bonjour-ды пайдаланбайды, сондықтан бұл құртты тарату мүмкін емес.) Leap деректерді жоймайды, жүйені бақыламайды немесе оны басқаруға тырыспайды, бірақ оның бір зиянды әсері бар: құрттағы қатеге байланысты, зарарланған бағдарлама іске қосылмайды. Бұл адамдарға зарарланған бағдарламаны қайта-қайта іске қосудан аулақ болуға көмектеседі.

Қорғау және қалпына келтіру

Компьютердегі құрттың осы түрінен қорғанудың ең көп қолданылатын тәсілі – сенімсіз көздерден келген файлдарды іске қоспау. Қолданыстағы әкімшілік тіркелгіні "құқықтарын шектеуге" болады, "Бұл пайдаланушыға осы компьютерді басқаруға рұқсат ету" деген белгішені алып тастау арқылы. (Жүйеде бағдарламалық құралдарды орнату және маңызды жүйе параметрлерін өзгерту үшін кем дегенде бір әкімшілік тіркелгі болуы керек, тіпті ол тек осы мақсат үшін ғана құрылған тіркелгі болса да.) Leap жұқтыруынан кейін қалпына келтіру құрт файлдарын жоюды және жұқтырған бағдарламаларды жаңа нұсқаларымен алмастыруды қамтиды. Жүйеге тиесілі бағдарламалар зардап шекпейтіндіктен, операциялық жүйені қайта орнату қажет емес.