משתמשי מחשבי מקינטוש מוזהרים ומופצרים להישמר מפני מה שנחשב לאחד מהווירוסים למחשבי מאק הראשונים בעולם. התוכנה הזדונית, הידועה כ-Leap-A, מנסה להפיץ את עצמה דרך תוכנת המסרים המידיים של חברת Apple, תוכנת iChat.
התולעת מסווה את עצמה כאוסף תמונות של הגירסה הבאה של מערכת ההפעלה של Apple, הנרקראת Leopard, ומפיצה עצמה בעזרת רשימות הקשר אם מתקינים אותה.
חברות אבטחה שונות מסרו כי Leap-A עדיין לא נפוצה מאד ולא סביר כי היא תדביק משתמשי מאק רבים.
הוירוס מנסה להערים על המשתמשים ולגרום להם להתקין אותו - הוא לא מנצל אף פירצת אבטחה במערכת ההפעלה. הוא נודד בתוך קובץ הנקרא "latestpics.tgz" ורק גירסה 10.4 של מערכת ההפעלה OS X פגיעה.
התקנתה והרצתה של התולעת דורשת מן המשתמשים לעבור דרך מספר שלבים, ודבר זה, בשילוב עם קיום באגים בתיכנות של התולעת עצמה, עזר לחברות האבטחה לאתר אותה ואת האיום שהיא מהווה.
"העצה המרכזית והחשובה ביותר למשתמשי iChat היא לא לאשר העברות קבצים, אפילו אם הן מגיעות ממישהו שנמצא ברשימת אנשי-הקשר שלהם", אמר קווין הוגאן, מנהל בכיר בחברת האנטי-וירוס סימנטק, בראיון ל-BBC.
סימנטק מסרה כי Leap-A נמצאת בדרגת סיכון 1 בסולם הדירוג שלהם - הדרגה הנמוכה ביותר. חברות האבטחה McAfee ו-F-Secure גם הן הציגו דרגות נמוכות.
מה שמעניין בתולעת זו היא שהיא אחת מהבודדות שנכתבו למחשבי Apple. הרוב המוחלט של הווירוסים נכתב להתקפת מערכת ההפעלה Windows.
"תולעת ה-Leap-A לא מהווה כשלעצמה סיכון גדול, אך היא צריכה לשמש כתזכורת לכך שקוד זדוני שכזה יכול להכתב עבור כל מחשב", אמר גראהם קלולי, היועץ הטכנולוגי של חברת האנטי-וירוס Sophos, בראיון.
"משתמשי מאק לא יכולים להמשיך לחשוב שהם בלתי-פגיעים בפני איומים כאלה."
חברות אבטחה נוספות אמרו כי נכון יותר לקרוא ל-Leap-A בשם תולעת או סוס טרויאני, מאשר וירוס, בגלל הדרך בה היא מפיצה את עצמה.
בהצהרה ששפורסמה לעיתונות, Apple אמרה כי Leap-A אינה וירוס אלא "תוכנה זדונית (malware)".
החברה הפצירה במשתמשים לאשר העברות קבצים רק מנמענים ואתרים אשר הם מכירים ובוטחים בהם.
תגובות
רגע, שקט פה מדי
דעתך חשובה - תהיו הראשונים להגיב על הכתבה